Nowe punkty końcowe finansowania – zmiany uprawnień w stosunku do wersji Legacy

Nowe API finansowania Kraken upraszcza model uprawnień dla wielu punktów końcowych. Ponieważ ten sam klucz API działa zarówno w wersji Legacy, jak i w nowych punktach końcowych, niektóre operacje, które wcześniej wymagały wielu uprawnień w wersji Legacy, teraz wymagają ich mniej. W tym artykule wyjaśniamy, co się zmieniło i na co warto zwrócić uwagę.

Co się zmieniło?

W Legacy Funding API kilka punktów końcowych tylko do odczytu wymagało złożonych uprawnień. Na przykład wyświetlenie adresów wypłaty wymagało włączenia zarówno Query Funds, jak i Withdraw Funds na tym samym kluczu.

W nowych punktach końcowych wszystkie punkty końcowe finansowania tylko do odczytu zostały skonsolidowane w ramach jednego uprawnienia Query Funds. Ułatwia to konfigurowanie kluczy do monitorowania i raportowania bez przyznawania zbędnego dostępu do zapisu.

Oznacza to jednak również, że istniejący klucz API z włączonym uprawnieniem Query Funds będzie mieć dostęp do większej ilości informacji przez nowe punkty końcowe niż przez punkty końcowe wersji Legacy.

Punkty końcowe z ograniczonymi wymaganiami uprawnień

Poniższe punkty końcowe wymagają mniejszej liczby uprawnień niż ich odpowiedniki w wersji Legacy:

Nowe punkty końcowe

Nowe uprawnienia

Odpowiednik w wersji Legacy

Uprawnienia w wersji Legacy

listFundingWithdrawalsZapytanie o środkiGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesZapytanie o środkiPobierz adresy wypłatQuery Funds I Withdraw Funds
getFundingAddressesZapytanie o środkiPobierz adresy wypłatQuery Funds I Withdraw Funds
listFundingMethodsZapytanie o środkiPobierz metody wpłatQuery Funds AND Deposit
listFundingWithdrawalLimitsZapytanie o środkiGet Withdrawal MethodsQuery Funds AND Withdraw

Co to oznacza dla istniejących kluczy API

Jeśli posiadasz klucz API utworzony wyłącznie z uprawnieniem Query Funds, klucz ten ma teraz dostęp do następujących informacji przez nowe punkty końcowe – informacji, do których wcześniej nie mógł uzyskać dostępu przez Legacy:

  • Lista adresów wypłaty (wcześniej wymagała również uprawnienia Withdraw Funds)

  • Historia wypłat (wcześniej wymagała uprawnienia Withdraw Funds lub Data - Query Ledger Entries)

  • Dostępne metody finansowania (wcześniej wymagały również uprawnienia Deposit)

  • Limity i metody wypłat (wcześniej wymagały również uprawnienia Deposit)

Dlaczego to ma znaczenie

Jeśli przyznałeś klucz z uprawnieniem wyłącznie Query Funds usłudze zewnętrznej do śledzenia portfolio lub raportowania, usługa ta może teraz pobierać za pośrednictwem nowego API dodatkowe informacje o koncie, w tym adresy wypłaty oraz historię wypłat. Choć dane te są tylko do odczytu, może to oznaczać szerszy dostęp do informacji, niż zamierzałeś/aś udostępnić.

Punkty końcowe z niezmienionymi uprawnieniami

Następujące nowe punkty końcowe wymagają tych samych uprawnień co ich odpowiedniki w Legacy:

Punkt końcowy

UprawnienieOperacja
createFundingWithdrawalWypłać środkiUtwórz wypłatę na adres z listy dozwolonych
listFundingDepositLimitsZapytanie o środkiWyświetl limity wpłat
listFundingDepositsZapytanie o środkiLista wpłat
listFundingAssetsZapytanie o środkiLista dostępnych aktywów do finansowania
listFundingNetworksZapytanie o środkiLista dostępnych sieci do finansowania
calculateFundingFeesZapytanie o środkiObliczanie opłat za wpłatę/wypłatę

Nowe punkty końcowe i ich uprawnienia

Poniższe punkty końcowe są nowe i nie mają odpowiednika w Legacy:

Punkt końcowy

UprawnienieOperacja
claimFundingDepositAddressWpłataWygeneruj lub pobierz adres wpłaty
generateFundingLightningAddressWpłataWygeneruj adres wpłaty Lightning/fakturę
listFundingClaimedAddressesZapytanie o środkiLista adresów do wpłat
createFundingAddressDodaj adresy wypłatyUtwórz adres wypłaty
deleteFundingAddressDodaj adresy wypłatyUsuwanie adresu wypłaty

Zalecenia

Przejrzyj istniejące klucze API

Jeśli masz klucze API z włączonym uprawnieniem Query Funds, które są udostępnione usługom zewnętrznym, sprawdź, czy chcesz, by te usługi miały dostęp do dodatkowych danych (tylko do odczytu) przez nowe punkty końcowe.

Stosuj zasadę minimalnych uprawnień

Tworząc nowe klucze API, włączaj tylko te uprawnienia, których faktycznie wymaga Twoja aplikacja. Uproszczony model uprawnień ułatwia przyznawanie dostępu tylko do odczytu bez jednoczesnego nadawania uprawnień do zapisu.

Stosuj dodatkowe zabezpieczenia

W przypadku każdego klucza API – zwłaszcza tych z rozszerzonymi uprawnieniami – rozważ włączenie:

Potrzebujesz dodatkowej pomocy?