Nowe endpointy finansowania — Zmiany uprawnień z wersji Legacy

Nowe API finansowania Krakena upraszcza model uprawnień dla wielu endpointów. Ponieważ ten sam klucz API działa zarówno w wersji Legacy, jak i w nowych endpointach, niektóre operacje, które wcześniej wymagały wielu uprawnień w wersji Legacy, teraz wymagają mniej uprawnień w nowych endpointach. Ten artykuł wyjaśnia, co się zmieniło i o czym powinieneś wiedzieć.

Co się zmieniło?

W Legacy Funding API kilka endpointów tylko do odczytu wymagało złożonych uprawnień. Na przykład, aby wyświetlić swoje adresy wypłat, wymagane było włączenie zarówno Query Funds, jak i Withdraw Funds na tym samym kluczu.

W nowych endpointach wszystkie endpointy finansowania tylko do odczytu zostały skonsolidowane pod jednym uprawnieniem Query Funds. Ułatwia to konfigurowanie kluczy do monitorowania i raportowania bez udzielania niepotrzebnego dostępu do zapisu.

Jednak oznacza to również, że istniejący klucz API z włączonym Query Funds będzie mógł uzyskać dostęp do większej ilości informacji za pośrednictwem nowych endpointów niż za pośrednictwem endpointów Legacy.

Endpointy ze zmniejszonymi wymaganiami dotyczącymi uprawnień

Następujące endpointy wymagają mniej uprawnień niż ich odpowiedniki w wersji Legacy:

Nowe endpointy

Nowe uprawnienia

Odpowiednik Legacy

Uprawnienia Legacy

listFundingWithdrawalsZapytanie o środkiUzyskaj status ostatnich wypłatWithdraw Funds LUB Data - Query Ledger Entries
listFundingAddressesZapytanie o środkiUzyskaj adresy wypłatQuery Funds I Withdraw Funds
getFundingAddressesZapytanie o środkiUzyskaj adresy wypłatQuery Funds I Withdraw Funds
listFundingMethodsZapytanie o środkiUzyskaj metody wpłatZapytaj o środki I Wpłata
listFundingWithdrawalLimitsZapytanie o środkiPobierz metody wypłatZapytaj o środki I Wypłata

Co to oznacza dla Twoich istniejących kluczy API

Jeśli posiadasz klucz API, który został utworzony wyłącznie z uprawnieniami Zapytaj o środki, ten klucz może teraz uzyskać dostęp do następujących informacji za pośrednictwem nowych punktów końcowych, do których wcześniej nie miał dostępu poprzez starsze rozwiązania:

  • Twoją listę adresów wypłat (wcześniej wymagało również Wypłaty środków)

  • Twoją historię wypłat (wcześniej wymagało Wypłaty środków lub Data - Zapytania o wpisy w księdze)

  • Dostępne metody finansowania (wcześniej wymagało również Wpłaty)

  • Limity i metody wypłat (wcześniej wymagało również Wpłaty)

Dlaczego to ma znaczenie

Jeśli udzieliłeś kluczowi wyłącznie z uprawnieniami Zapytaj o środki usłudze zewnętrznej do śledzenia portfela lub raportowania, ta usługa może teraz pobrać dodatkowe informacje o koncie za pośrednictwem nowego API, w tym Twoje adresy wypłat i historię wypłat. Chociaż te dane są tylko do odczytu, może to oznaczać większą widoczność, niż zamierzałeś udostępnić.

Punkty końcowe z niezmienionymi uprawnieniami

Następujące nowe punkty końcowe wymagają tych samych uprawnień co ich starsze odpowiedniki:

Punkt końcowy

UprawnienieOperacja
createFundingWithdrawalWypłać środkiUtwórz wypłatę na adres z białej listy
listFundingDepositLimitsZapytanie o środkiWyświetl limity wpłat
listFundingDepositsZapytanie o środkiWyświetl wpłaty
listFundingAssetsZapytanie o środkiWypisz dostępne aktywa do zasilenia
listFundingNetworksZapytanie o środkiWypisz dostępne sieci do zasilenia
calculateFundingFeesZapytanie o środkiOblicz opłaty za wpłatę/wypłatę

Nowe punkty końcowe i ich uprawnienia

Poniższe punkty końcowe są nowe i nie mają odpowiednika w starszej wersji:

Punkt końcowy

UprawnienieOperacja
claimFundingDepositAddressWpłataWygeneruj lub odbierz adres wpłaty
generateFundingLightningAddressWpłataWygeneruj adres wpłaty/fakturę Lightning
listFundingClaimedAddressesZapytanie o środkiWypisz adresy wpłat
createFundingAddressDodaj adresy wypłatUtwórz adres wypłaty
deleteFundingAddressDodaj adresy wypłatUsuwanie adresu wypłaty

Zalecenia

Przejrzyj istniejące klucze API

Jeśli masz klucze API z włączoną opcją Query Funds, które są udostępniane usługom stron trzecich, sprawdź, czy zgadzasz się, aby te usługi uzyskiwały dostęp do dodatkowych danych tylko do odczytu za pośrednictwem nowych punktów końcowych.

Zastosuj zasadę najmniejszych uprawnień

Podczas tworzenia nowych kluczy API włączaj tylko te uprawnienia, których potrzebuje Twoja aplikacja. Uproszczony model uprawnień ułatwia przyznawanie dostępu tylko do odczytu bez jednoczesnego przyznawania dostępu do zapisu.

Użyj dodatkowych kontroli bezpieczeństwa

Dla każdego klucza API, zwłaszcza tych z podwyższonymi uprawnieniami, rozważ włączenie:

Potrzebujesz dodatkowej pomocy?