All
Filtruj według:
Jak mogę wpłacić gotówkę na konto?
Potrzebuję pomocy w weryfikacji konta
Dlaczego nie mogę uzyskać dostępu do konta?
Czy są jakieś opłaty za wypłatę kryptowalut?
Potrzebuję pomocy w zalogowaniu się na konto
Ten artykuł wyjaśnia, jak działa kontrola dostępu w Organizacjach, kto co może robić i na których kontach. Aby dowiedzieć się, w jaki sposób zasady zatwierdzania zarządzają tymi działaniami, zobacz Zasady, zatwierdzenia i zarządzanie. Aby uzyskać ogólny przegląd, zobacz Informacje o Organizacjach.
Dostęp w Organizacjach opiera się na dwóch warstwach:
Uprawnienia określają, co Członek może robić i na których kontach.
Zasady określają, czy działanie jest wykonywane natychmiast, czy musi zostać najpierw zatwierdzone przez innych Członków.
Skuteczny dostęp Członka zależy od obu warstw. Uprawnienia określają, co Członek może robić; zasada przepływu pracy określa, czy działanie kończy się natychmiast, czy wymaga najpierw niezależnego zatwierdzenia.
Możesz zezwolić niektórym Członkom na natychmiastowe wykonanie działań, jednocześnie wymagając od wszystkich innych przejścia przez proces zatwierdzania, lub wymagać zatwierdzenia dla każdego żądania, niezależnie od tego, kto je inicjuje.
Aby dowiedzieć się, jak działają zasady i zatwierdzenia, zobacz Zasady, zatwierdzenia i zarządzanie.
Uprawnienia określają, co Członek jest upoważniony do robienia. Dzielą się na dwie kategorie w zależności od tego, do czego ograniczają dostęp.
Uprawnienia konta określają, jakie działania Członek może wykonywać i na których kontach. Każde uprawnienie jest przypisane do konkretnego konta — dostęp do jednego konta nie przenosi się na inne. W fazie Beta dostępne jest tylko jedno konto — zobacz Ograniczenia wersji Beta. Skuteczny dostęp to kombinacja udzielonego uprawnienia, zakresu konta i zasady przepływu pracy.
Uprawnienie | Co umożliwia |
|---|---|
Handel | Składanie i zarządzanie zleceniami na rynkach Spot i Margin |
Earn Allocate | Alokowanie aktywów do produktów Earn (staking i yield) |
Earn Deallocate | Cofanie alokacji (unstake) aktywów z produktów Earn |
Uprawnienia konta wchodzą w życie natychmiast dla operacji handlowych i Earn. W miarę dostępności obsługi wielu kont, ryzyko będzie również zarządzane poprzez segregację kont, kontrolując, na których kontach Członek może działać.
Uprawnienia przepływu pracy określają, jak działania są wykonywane w ramach każdego przepływu pracy. Te uprawnienia dotyczą tylko Członków. Użytkownicy Usług są autoryzowani poprzez uprawnienia klucza API — zobacz Użytkownicy Usług, aby uzyskać szczegóły.
Każdy przepływ pracy obsługuje te same cztery poziomy:
Poziom uprawnień | Co to umożliwia |
|---|---|
Wyświetl | Dostęp tylko do odczytu danych przepływu pracy i historii żądań |
Rozpocznij | Tworzenie nowego żądania. Żądanie trafia do kolejki zatwierdzeń, chyba że Członek posiada również uprawnienie Wykonanie, a zasada pozwala na natychmiastowe zakończenie. |
Zatwierdź | Przeglądanie i zatwierdzanie lub odrzucanie oczekującego żądania utworzonego przez innego Członka |
Zrealizuj | Natychmiastowe wykonywanie działań bez czekania na zatwierdzenie, ale tylko wtedy, gdy pozwala na to zasada przepływu pracy |
Sposób realizacji żądania zależy od uprawnień Członka i zasady przepływu pracy:
Uprawnienia Członka | „Zawsze wymagaj zatwierdzenia” | Co się dzieje |
|---|---|---|
Inicjowanie (bez Wykonania) | WYŁ. lub WŁ. | Żądanie trafia do kolejki zatwierdzeń |
Inicjowanie + Wykonanie | WYŁ. | Żądanie zrealizowane natychmiast |
Inicjowanie + Wykonanie | NA | Żądanie trafia do kolejki zatwierdzeń |
Wykonanie omija kolejkę zatwierdzeń, gdy pozwala na to zasada przepływu pracy. Gdy „Zawsze wymagaj zatwierdzenia” jest WŁ., Wykonanie nie ma żadnego wpływu.
Szczegóły znajdują się w sekcji Interakcja Wykonania z zasadą.
Niektóre uprawnienia są przyznawane automatycznie, aby Członkowie mieli niezbędną widoczność:
Gdy członek ma... | Automatycznie otrzymuje... | Dlaczego |
|---|---|---|
Inicjowanie lub zatwierdzanie w dowolnym przepływie pracy | Podgląd w tym samym przepływie pracy | Członkowie, którzy uczestniczą w przepływie pracy, muszą widzieć jego dane |
Inicjowanie lub wykonywanie w ramach Inicjuj wypłatę | Podgląd w ramach Zarządzaj adresami | Członkowie, którzy mogą wypłacać środki, muszą widzieć dozwolone miejsca docelowe |
Inicjowanie lub wykonywanie w ramach Zarządzaj politykami | Podgląd w ramach Zarządzaj dostępem | Członkowie, którzy mogą edytować polityki, muszą widzieć aktualne uprawnienia |
Te niejawne nadania uprawnień nie mogą być usunięte niezależnie. Aby usunąć niejawne nadanie uprawnienia Podglądu, usuń uprawnienie, które je wywołało.
Wszystkie nadzorowane działania są zorganizowane w przepływy pracy. Każdy przepływ pracy zawiera zdefiniowany zestaw operacji i ma własną, niezależnie konfigurowalną politykę. Cztery poziomy uprawnień (Podgląd, Inicjowanie, Zatwierdzanie, Wykonywanie) działają w ten sam sposób we wszystkich przepływach pracy.
Kontroluje, kto może żądać, zatwierdzać i realizować wypłaty fiat oraz krypto.
Operacje:
Ponieważ wypłaty przenoszą środki poza organizację, ten przepływ pracy jest zazwyczaj pierwszym konfigurowanym w celu wymagania zatwierdzenia.
Jak stosują się tutaj uprawnienia:
Kontroluje, kto może dodawać lub usuwać dozwolone miejsca docelowe wypłat. Środki mogą być wysyłane tylko na adresy z tej listy, więc zmiany tutaj bezpośrednio wpływają na ryzyko wypłaty.
Operacje:
Jak stosują się tutaj uprawnienia:
Gdy członek używa funkcji Wykonywania, aby natychmiast wprowadzić zmianę adresu, system wymaga potwierdzenia e-mailem, zanim zmiana wejdzie w życie. W fazie Beta potwierdzenie jest wysyłane do Właściciela Organizacji. Zobacz Potwierdzenie e-mailem dla zmian adresu.
Ważne: Administracyjne przepływy pracy podlegają temu samemu modelowi zarządzania co przepływy pracy związane z finansowaniem. Po skonfigurowaniu z polityką, Właściciel i wszyscy Członkowie są związani tymi samymi zasadami zatwierdzania, włączając w to zarządzanie dostępem i zmianę polityk.
Określa, kto może zarządzać Członkami i Użytkownikami Usług (Service Users) Organizacji.
Operacje:
Jak uprawnienia mają zastosowanie w tym miejscu:
Określa, kto może modyfikować zasady zatwierdzania, które mają zastosowanie do każdego przepływu pracy. Jest to przepływ pracy, który zarządza sposobem działania wszystkich innych przepływów pracy.
Operacje:
Jak uprawnienia mają zastosowanie w tym miejscu:
Uwaga: Zarządzanie politykami to jeden z przepływów pracy o największym wpływie. Zmiana w tym miejscu może wpłynąć na sposób działania każdego innego przepływu pracy. Szczegóły znajdują się w artykule Blokowanie polityk.
Jeśli przepływ pracy Zarządzanie dostępem ma skonfigurowaną politykę, Twoje zmiany mogą trafić do kolejki zatwierdzeń zamiast natychmiast wejść w życie. Szczegóły znajdują się w artykule Polityki, zatwierdzenia i zarządzanie.
Możesz zmienić uprawnienia Członka w dowolnym momencie, wracając do Zarządzania dostępem i edytując jego konfigurację. Te same zasady zarządzania mają zastosowanie do zmian uprawnień, co do pierwotnego przypisania.
Podczas przypisywania uprawnień możesz wybrać spośród predefiniowanych szablonów ról, które grupują typowe kombinacje uprawnień. Szablony są punktem wyjścia — możesz dostosować poszczególne uprawnienia po zastosowaniu szablonu.
Szablon roli | Przeznaczenie |
|---|---|
Przeglądający | Dostęp tylko do odczytu we wszystkich przepływach pracy |
Trader | Uprawnienia do handlu na koncie bez dostępu administracyjnego |
Menedżer Funduszy | Uprawnienia do operacji finansowania (wypłaty, zarządzanie adresami) |
Inicjator | Może inicjować żądania we wszystkich przepływach pracy, ale nie może ich zatwierdzać ani wykonywać |
Zatwierdzający | Może zatwierdzać żądania we wszystkich przepływach pracy, ale nie może ich inicjować ani wykonywać |
Administrator | Pełne uprawnienia we wszystkich przepływach pracy |
Niestandardowe | Ręcznie skonfigurowany zestaw uprawnień dostosowany do Twoich potrzeb |
Podczas Beta role niestandardowe nie mogą być zapisywane i ponownie używane. Możesz utworzyć taką samą konfigurację Niestandardową pod wcześniej użytą nazwą, o ile nie używa ona zastrzeżonych nazw szablonów ról wymienionych powyżej.