All
Filtrer etter:
Hvordan setter jeg inn penger på kontoen min?
Jeg trenger hjelp med kontoverifisering
Hvorfor får jeg ikke tilgang til kontoen min?
Er det gebyrer for kryptouttak?
Jeg trenger hjelp med innlogging på kontoen min
Krakens nye Funding API forenkler tillatelsesmodellen for mange endepunkter. Fordi den samme API-nøkkelen fungerer på tvers av både eldre versjon og de nye endepunktene, krever nå noen operasjoner som tidligere krevde flere tillatelser i den eldre versjonen, færre tillatelser i de nye endepunktene. Denne artikkelen forklarer hva som har endret seg og hva du bør være oppmerksom på.
I den eldre Funding API-en krevde flere skrivebeskyttede endepunkter sammensatte tillatelser. For eksempel krevde visning av uttaksadressene dine at både Query Funds og Withdraw Funds var aktivert på samme nøkkel.
I de nye endepunktene er alle skrivebeskyttede finansieringsendepunkter samlet under én enkelt Query Funds-tillatelse. Dette gjør det enklere å sette opp nøkler for overvåking og rapportering uten å gi unødvendig skrivetilgang.
Dette betyr imidlertid også at en eksisterende API-nøkkel med Query Funds aktivert vil kunne få tilgang til mer informasjon gjennom de nye endepunktene enn den kunne gjennom de eldre endepunktene.
Følgende endepunkter krever færre tillatelser enn deres tilsvarende eldre versjoner:
Nye endepunkter | Nye tillatelser | Eldre tilsvarende | Eldre tillatelser |
|---|---|---|---|
| listFundingWithdrawals | Query Funds | Get Status of Recent Withdrawals | Withdraw Funds OR Data - Query Ledger Entries |
| listFundingAddresses | Query Funds | Get Withdrawal Addresses | Query Funds AND Withdraw Funds |
| getFundingAddresses | Query Funds | Get Withdrawal Addresses | Query Funds AND Withdraw Funds |
| listFundingMethods | Query Funds | Get Deposit Methods | Query Funds OG Deposit |
| listFundingWithdrawalLimits | Query Funds | Hent uttaksmetoder | Query Funds OG Withdraw |
Hvis du har en API-nøkkel som ble opprettet kun med tillatelsen Query Funds, kan den nøkkelen nå få tilgang til følgende informasjon gjennom de nye sluttpunktene som den tidligere ikke hadde tilgang til gjennom Legacy:
Din liste over uttaksadresser (tidligere krevde også Withdraw Funds)
Din uttakshistorikk (tidligere krevde Withdraw Funds eller Data - Query Ledger Entries)
Tilgjengelige finansieringsmetoder (tidligere krevde også Deposit)
Uttaksgrenser og -metoder (tidligere krevde også Deposit)
Hvis du ga en nøkkel kun for Query Funds til en tredjepartstjeneste for porteføljesporing eller rapportering, kan denne tjenesten nå hente ytterligere kontoinformasjon gjennom det nye API-et, inkludert dine uttaksadresser og uttakshistorikk. Selv om disse dataene er skrivebeskyttet, kan dette gi mer innsyn enn du hadde til hensikt å dele.
Følgende nye sluttpunkter krever de samme tillatelsene som deres Legacy-tilsvarende:
Endpoint | Permission | Operation |
|---|---|---|
| createFundingWithdrawal | Withdraw Funds | Opprette et uttak til en godkjent adresse |
| listFundingDepositLimits | Query Funds | Se innskuddsgrenser |
| listFundingDeposits | Query Funds | List innskudd |
| listFundingAssets | Spør om midler | List tilgjengelige finansieringseiendeler |
| listFundingNetworks | Spør om midler | List tilgjengelige finansieringsnettverk |
| calculateFundingFees | Spør om midler | Beregn innskudds-/uttaksgebyrer |
Følgende endepunkter er nye og har ingen Legacy-ekvivalent:
Endepunkt | Tillatelse | Operasjon |
|---|---|---|
| claimFundingDepositAddress | Innskudd | Generer eller krev en innskuddsadresse |
| generateFundingLightningAddress | Innskudd | Generer en Lightning-innskuddsadresse/-faktura |
| listFundingClaimedAddresses | Spør om midler | List innskuddsadresser |
| createFundingAddress | Legg til uttaksadresser | Opprett en uttaksadresse |
| deleteFundingAddress | Legg til uttaksadresser | Slette en uttaksadresse |
Gå gjennom dine eksisterende API-nøkler
Hvis du har API-nøkler med Query Funds aktivert som deles med tredjepartstjenester, bør du vurdere om du er komfortabel med at disse tjenestene får tilgang til ytterligere skrivebeskyttede data via de nye endepunktene.
Anvend prinsippet om minst privilegium
Når du oppretter nye API-nøkler, aktiver kun de tillatelsene applikasjonen din trenger. Den forenklede tillatelsesmodellen gjør det enklere å gi skrivebeskyttet tilgang uten å også gi skrivetilgang.
Bruk ytterligere sikkerhetskontroller
For enhver API-nøkkel, spesielt de med forhøyede tillatelser, bør du vurdere å aktivere:
Tofaktorautentisering (2FA) for API-nøkler for å kreve en 2FA-kode med hvert API-kall