Nye innskuddsendepunkter – tillatelsesendringer fra Legacy

Krakens nye Funding API forenkler tillatelsesmodellen for mange endepunkter. Fordi den samme API-nøkkelen fungerer på tvers av både Legacy og de nye endepunktene, krever enkelte operasjoner som tidligere krevde flere tillatelser i Legacy, nå færre tillatelser i de nye endepunktene. Denne artikkelen forklarer hva som har endret seg, og hva du bør være oppmerksom på.

Hva har endret seg?

I Legacy Funding API krevde flere skrivebeskyttede endepunkter sammensatte tillatelser. For eksempel krevde visning av uttaksadressene dine at både Query Funds og Withdraw Funds var aktivert på samme nøkkel.

I de nye endepunktene er alle skrivebeskyttede innskuddsendepunkter samlet under én enkelt Query Funds-tillatelse. Dette gjør det enklere å sette opp nøkler for overvåking og rapportering uten å gi unødvendig skrivetilgang.

Dette betyr imidlertid også at en eksisterende API-nøkkel med Query Funds aktivert vil få tilgang til mer informasjon gjennom de nye endepunktene enn den kunne gjennom Legacy-endepunktene.

Endepunkter med reduserte tillatelseskrav

Følgende endepunkter krever færre tillatelser enn sine Legacy-ekvivalenter:

Nye endepunkter

Nye tillatelser

Legacy-ekvivalent

Legacy-tillatelser

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds OG Deposit
listFundingWithdrawalLimitsQuery FundsHent uttaksmetoderQuery Funds OG Withdraw

Hva dette betyr for eksisterende API-nøkler

Hvis du har en API-nøkkel som kun ble opprettet med Query Funds-tillatelsen, kan denne nøkkelen nå få tilgang til følgende informasjon via de nye endepunktene – noe den ikke hadde tilgang til via Legacy:

  • Listen over adressene dine for uttak (krevde tidligere også Withdraw Funds)

  • Uttakshistorikken din (krevde tidligere Withdraw Funds eller Data - Query Ledger Entries)

  • Tilgjengelige innskuddsmåter (krevde tidligere også Deposit)

  • Uttaksgrenser og -metoder (krevde tidligere også Deposit)

Hvorfor dette er viktig

Hvis du har gitt en tredjepartstjeneste en nøkkel med kun Query Funds-tillatelse for porteføljesporings- eller rapporteringsformål, kan den tjenesten nå hente ytterligere kontoinformasjon via det nye API-et, inkludert adresser for uttak og uttakshistorikk. Selv om disse dataene er skrivebeskyttede, kan dette gi mer innsyn enn du hadde tenkt å dele.

Endepunkter med uendrede tillatelser

Følgende nye endepunkter krever de samme tillatelsene som tilsvarende Legacy-endepunkter:

Endepunkt

TillatelseOperasjon
createFundingWithdrawalWithdraw FundsOpprett et uttak til en hvitelistet adresse
listFundingDepositLimitsQuery FundsVis innskuddsgrenser
listFundingDepositsQuery FundsList opp innskudd
listFundingAssetsQuery FundsList tilgjengelige finansieringseiendeler
listFundingNetworksQuery FundsList tilgjengelige finansieringsnettverk
calculateFundingFeesQuery FundsBeregn gebyrer ved innskudd og uttak

Nye endepunkter og tillatelsene deres

Følgende endepunkter er nye og har ingen tilsvarende Legacy-endepunkt:

Endepunkt

TillatelseOperasjon
claimFundingDepositAddressInnskuddGenerer eller hent en innskuddsadresse
generateFundingLightningAddressInnskuddGenerer en Lightning-innskuddsadresse/-faktura
listFundingClaimedAddressesQuery FundsList innskuddsadresser
createFundingAddressLegg til adresser for uttakOpprett en adresse for uttak
deleteFundingAddressLegg til adresser for uttakSlette en uttaksadresse

Anbefalinger

Gjennomgå eksisterende API-nøkler

Hvis du har API-nøkler med Query Funds aktivert som er delt med tredjepartstjenester, bør du vurdere om du er komfortabel med at disse tjenestene får tilgang til mer skrivebeskyttet data via de nye endepunktene.

Bruk prinsippet om minste nødvendige tilgang

Når du oppretter nye API-nøkler, skal du bare aktivere tillatelsene applikasjonen din trenger. Den forenklede tillatelsesmodellen gjør det enklere å gi skrivebeskyttet tilgang uten å gi skrivetilgang samtidig.

Bruk ytterligere sikkerhetskontroller

For alle API-nøkler, særlig de med forhøyede tillatelser, bør du vurdere å aktivere:

Trenger du mer hjelp?