Nye finansieringsendepunkter – tillatelsesendringer fra eldre versjon

Krakens nye Funding API forenkler tillatelsesmodellen for mange endepunkter. Fordi den samme API-nøkkelen fungerer på tvers av både eldre versjon og de nye endepunktene, krever nå noen operasjoner som tidligere krevde flere tillatelser i den eldre versjonen, færre tillatelser i de nye endepunktene. Denne artikkelen forklarer hva som har endret seg og hva du bør være oppmerksom på.

Hva har endret seg?

I den eldre Funding API-en krevde flere skrivebeskyttede endepunkter sammensatte tillatelser. For eksempel krevde visning av uttaksadressene dine at både Query Funds og Withdraw Funds var aktivert på samme nøkkel.

I de nye endepunktene er alle skrivebeskyttede finansieringsendepunkter samlet under én enkelt Query Funds-tillatelse. Dette gjør det enklere å sette opp nøkler for overvåking og rapportering uten å gi unødvendig skrivetilgang.

Dette betyr imidlertid også at en eksisterende API-nøkkel med Query Funds aktivert vil kunne få tilgang til mer informasjon gjennom de nye endepunktene enn den kunne gjennom de eldre endepunktene.

Endepunkter med reduserte tillatelseskrav

Følgende endepunkter krever færre tillatelser enn deres tilsvarende eldre versjoner:

Nye endepunkter

Nye tillatelser

Eldre tilsvarende

Eldre tillatelser

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds OG Deposit
listFundingWithdrawalLimitsQuery FundsHent uttaksmetoderQuery Funds OG Withdraw

Hva dette betyr for dine eksisterende API-nøkler

Hvis du har en API-nøkkel som ble opprettet kun med tillatelsen Query Funds, kan den nøkkelen nå få tilgang til følgende informasjon gjennom de nye sluttpunktene som den tidligere ikke hadde tilgang til gjennom Legacy:

  • Din liste over uttaksadresser (tidligere krevde også Withdraw Funds)

  • Din uttakshistorikk (tidligere krevde Withdraw Funds eller Data - Query Ledger Entries)

  • Tilgjengelige finansieringsmetoder (tidligere krevde også Deposit)

  • Uttaksgrenser og -metoder (tidligere krevde også Deposit)

Hvorfor dette er viktig

Hvis du ga en nøkkel kun for Query Funds til en tredjepartstjeneste for porteføljesporing eller rapportering, kan denne tjenesten nå hente ytterligere kontoinformasjon gjennom det nye API-et, inkludert dine uttaksadresser og uttakshistorikk. Selv om disse dataene er skrivebeskyttet, kan dette gi mer innsyn enn du hadde til hensikt å dele.

Sluttpunkter med uendrede tillatelser

Følgende nye sluttpunkter krever de samme tillatelsene som deres Legacy-tilsvarende:

Endpoint

PermissionOperation
createFundingWithdrawalWithdraw FundsOpprette et uttak til en godkjent adresse
listFundingDepositLimitsQuery FundsSe innskuddsgrenser
listFundingDepositsQuery FundsList innskudd
listFundingAssetsSpør om midlerList tilgjengelige finansieringseiendeler
listFundingNetworksSpør om midlerList tilgjengelige finansieringsnettverk
calculateFundingFeesSpør om midlerBeregn innskudds-/uttaksgebyrer

Nye endepunkter og deres tillatelser

Følgende endepunkter er nye og har ingen Legacy-ekvivalent:

Endepunkt

TillatelseOperasjon
claimFundingDepositAddressInnskuddGenerer eller krev en innskuddsadresse
generateFundingLightningAddressInnskuddGenerer en Lightning-innskuddsadresse/-faktura
listFundingClaimedAddressesSpør om midlerList innskuddsadresser
createFundingAddressLegg til uttaksadresserOpprett en uttaksadresse
deleteFundingAddressLegg til uttaksadresserSlette en uttaksadresse

Anbefalinger

Gå gjennom dine eksisterende API-nøkler

Hvis du har API-nøkler med Query Funds aktivert som deles med tredjepartstjenester, bør du vurdere om du er komfortabel med at disse tjenestene får tilgang til ytterligere skrivebeskyttede data via de nye endepunktene.

Anvend prinsippet om minst privilegium

Når du oppretter nye API-nøkler, aktiver kun de tillatelsene applikasjonen din trenger. Den forenklede tillatelsesmodellen gjør det enklere å gi skrivebeskyttet tilgang uten å også gi skrivetilgang.

Bruk ytterligere sikkerhetskontroller

For enhver API-nøkkel, spesielt de med forhøyede tillatelser, bør du vurdere å aktivere:

Trenger du mer hjelp?