Service Users i Organizations

Sist oppdatert: 18. mai 2026

Hva er en Service User?

En Tjenestebruker er en kun API-operatør opprettet innenfor din Organisasjon for programmatisk tilgang. Tjenestebrukere autentiserer med API-nøkkellegitimasjon og er designet for automatiserte integrasjoner, som for eksempel handelsroboter, skattestyringsskripter eller interne verktøy som må interagere med din Organisasjons kontoer.

Tjenestebrukere representerer ikke enkeltpersoner. De logger ikke på UI, og de krever ikke individuell KYC.

Hvordan Service Users sammenlignes med Members

Medlem

Service User

Autentisering

Individuelle legitimasjoner med 2FA

API key credentials

UI-pålogging

Ja

Nei

KYC påkrevd

Ja

Nei

Kan initiere forespørsler

Ja

Ja (via API)

Kan godkjenne forespørsler

Ja, unntatt egne forespørsler

Nei

Kan utføre umiddelbart

Ja, når retningslinjer tillater det

Nei

Administrativ tilgang

Ja, hvis gitt

Nei

Tilgjengelige arbeidsflyter

Administrere tilgang, administrere retningslinjer, administrere adresser, starte uttak

Uttak via API (begrenset av API-nøkkelomfang)

Autorisasjonsmodell

Organisasjonsarbeidsflyttillatelser (Se, starte, godkjenne, utføre)

API-nøkkel-tillatelser

Hva Tjenestebrukere kan gjøre

En Tjenestebrukers evner er definert av API-nøkkelens tillatelser. Avhengig av omfanget som er gitt nøkkelen, kan en Tjenestebruker:

  • Sende inn uttaksforespørsler via API — hvis en organisasjonsretningslinje er konfigurert for arbeidsflyten for å starte uttak, går forespørselen inn i godkjenningskøen og må godkjennes av menneskelige medlemmer før den trer i kraft
  • Handle på kontoer der API-nøkkelen har ordretillatelser (Opprette og endre ordrer, Kansellere og lukke ordrer) — disse utføres umiddelbart
  • Allokere og deallokere Earn-produkter der API-nøkkelen har Earn-tillatelse — disse utføres umiddelbart
  • Spørre balanser, hovedboksoppføringer, åpne og lukkede ordrer, og eksportere data i henhold til nøkkelens lesetilganger

Kun uttaksoperasjoner er underlagt organisasjonsretningslinjer. Alle andre API-nøkkeloperasjoner — handel, Earn, spørringer, dataeksport — utføres umiddelbart.

Hva Tjenestebrukere ikke kan gjøre

  • Godkjenne forespørsler — Tjenestebrukere kan ikke gjennomgå eller godkjenne noen forespørsel
  • Fullføre uttak direkte — når en organisasjonsretningslinje er konfigurert for å starte uttak, kan API-nøkkelen bare starte en forespørsel; menneskelige medlemmer må godkjenne den før den trer i kraft
  • Få tilgang til administrative arbeidsflyter — Tjenestebrukere har ingen tilgang til Administrere tilgang eller Administrere retningslinjer
  • Logge på brukergrensesnittet — Tjenestebrukere er kun API-basert

API-nøkkel-tillatelser

Tjenestebrukere autoriseres gjennom API-nøkkel-tillatelser, ikke organisasjonsarbeidsflyttillatelser (Se, starte, godkjenne, utføre). Hver API-nøkkel er konfigurert med et sett omfang som definerer hva Tjenestebrukeren kan få tilgang til.

Midler og tillatelser

Tillatelse

Hva det tillater

Spørring

Se balanser og finansieringsstatus

Earn

Allokere og deallokere Earn (staking og avkastning) produkter

Innskudd

Generere innskuddsadresser og se innskuddshistorikk

Uttak

Sende inn uttaksforespørsler — hvis en organisasjonsretningslinje styrer denne arbeidsflyten, krever forespørselen medlemsgodkjenning (se Retningslinjeinteraksjon)

Ordrer og handler

Tillatelse

Hva det tillater

Hent åpne ordrer og handler

Vis nåværende åpne ordrer og aktive handler

Hent lukkede ordrer og handler

Vis historiske ordrer og fullførte handler

Opprett og endre ordrer

Legg inn nye ordrer og endre eksisterende

Avbryt og lukk ordrer

Avbryt åpne ordrer og lukk posisjoner

Data

Tillatelse

Hva det tillater

Hent hovedboksposteringer

Vis transaksjons- og hovedbokshistorikk

Eksporter data

Eksporter kontodata for rapportering og avstemming

Konfigurasjonsalternativer

Hver API-nøkkel støtter også følgende innstillinger:

Innstilling

Beskrivelse

API-nøkkelens utløpsdato

Valgfri utløpsdato etter at nøkkelen automatisk deaktiveres

Startdato for spørring

Begrens datasøket til oppføringer etter denne datoen

Sluttdato for spørring

Begrens dataspørringer til oppføringer før denne datoen

Tillat WebSocket-tilkoblinger

Aktiver eller deaktiver sanntidsstrømming via WebSocket

Egendefinert nonce-vindu

Konfigurer et egendefinert nonce-vindu for gjenbruksbeskyttelse

Begrens IP-adresser eller -områder

Begrens nøkkelbruk til spesifikke IP-adresser eller CIDR-områder

Policy-interaksjon

API-nøkkel-tillatelser definerer hva en Tjenestebruker kan få tilgang til, men Organisasjonsretningslinjer overstyrer API-nøkkel-funksjonaliteten for uttaksoperasjoner.

Når en retningslinje er konfigurert for arbeidsflyten for å starte uttak:

  • API-nøkkelens Withdraw permission lar Tjenestebruker starte en uttaksforespørsel, men ikke fullføre den
  • Forespørselen går inn i Organisasjonens godkjenningskø
  • Medlemmer med Approve permission på arbeidsflyten for å starte uttak må gjennomgå og godkjenne forespørselen før den trer i kraft

Alle andre API-nøkkeloperasjoner – legge inn og annullere ordrer, Earn allocations, spørringer, dataeksport – er øyeblikkelige. De er ikke underlagt Organisasjonsretningslinjer og krever ikke godkjenning.

Hvis ingen policy er konfigurert for en arbeidsflyt, gjelder API key-ens tillatelser direkte for den operasjonen også.

Slik oppretter du en Service User

  1. Gå til Manage Access-seksjonen i din Organization.
  2. Velg Create Service User (eller Create API Key, avhengig av din grensesnittversjon).
  3. Gi Service User et beskrivende navn som identifiserer formålet (for eksempel "Treasury Bot" eller "Reporting Script").
  4. Konfigurer API key-tillatelsene ved å velge omfangene Service User trenger. Se API key permissions for den fullstendige listen.
  5. Konfigurer eventuelt sikkerhetsinnstillinger som IP restrictions, key expiration og nonce window.
  6. Gå gjennom konfigurasjonen og bekreft.

Hvis Manage Access-policyen krever godkjenning, går forespørselen din inn i godkjenningskøen. Når den er godkjent (eller umiddelbart fullført via Execute), opprettes Service User, og dens API key-legitimasjon genereres.

Slik redigerer eller fjerner du en tjenestebruker

For å endre en tjenestebrukers tillatelser eller fjerne den helt, gå til Manage Access, velg tjenestebruker, og send inn endringen. De samme styringsreglene gjelder – hvis Manage Access krever godkjenning, går endringen inn i godkjenningskøen.

Se Permissions and workflows for den fullstendige listen over Manage Access-operasjoner.

Trenger du mer hjelp?