Novos endpoints de financiamento – alterações de permissões face ao Legacy

A nova Funding API da Kraken simplifica o modelo de permissões para muitos endpoints. Como a mesma chave API funciona tanto no Legacy como nos novos endpoints, algumas operações que anteriormente exigiam múltiplas permissões no Legacy passam agora a exigir menos permissões nos novos endpoints. Este artigo explica o que mudou e o que deve ter em conta.

O que mudou?

Na Legacy Funding API, vários endpoints só de leitura exigiam permissões compostas. Por exemplo, para consultar os seus endereços de levantamento era necessário ter Query Funds e Withdraw Funds ativados na mesma chave.

Nos novos endpoints, todos os endpoints de financiamento só de leitura foram consolidados numa única permissão Query Funds. Isto facilita a configuração de chaves para monitorização e relatórios sem conceder acesso de escrita desnecessário.

No entanto, isto também significa que uma chave API existente com Query Funds ativado poderá aceder a mais informações através dos novos endpoints do que conseguia através dos endpoints Legacy.

Endpoints com requisitos de permissão reduzidos

Os seguintes endpoints exigem menos permissões do que os seus equivalentes no Legacy:

Novos endpoints

Novas permissões

Equivalente no Legacy

Permissões no Legacy

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds AND Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds AND Withdraw

Impacto nas chaves de API existentes

Se tiver uma chave de API criada apenas com a permissão Query Funds, essa chave pode agora aceder às seguintes informações através dos novos endpoints, às quais anteriormente não tinha acesso através do Legacy:

  • Lista de endereços de levantamento (anteriormente também exigia Withdraw Funds)

  • Histórico de levantamentos (anteriormente exigia Withdraw Funds ou Data - Query Ledger Entries)

  • Métodos de financiamento disponíveis (anteriormente também exigia Deposit)

  • Limites e métodos de levantamento (anteriormente também exigia Deposit)

Por que razão isto é importante

Se concedeu uma chave exclusiva de Query Funds a um serviço de terceiros para monitorização de portefólio ou elaboração de relatórios, esse serviço pode agora obter informações adicionais da conta através da nova API, incluindo os seus endereços de levantamento e o histórico de levantamentos. Embora estes dados sejam apenas de leitura, pode estar a partilhar mais informações do que pretendia.

Endpoints com permissões inalteradas

Os seguintes novos endpoints requerem as mesmas permissões que os seus equivalentes no Legacy:

Endpoint

PermissãoOperação
createFundingWithdrawalWithdraw FundsCriar um levantamento para um endereço na lista de permissões
listFundingDepositLimitsQuery FundsVer limites de depósito
listFundingDepositsQuery FundsListar depósitos
listFundingAssetsQuery FundsListar ativos de financiamento disponíveis
listFundingNetworksQuery FundsListar redes de financiamento disponíveis
calculateFundingFeesQuery FundsCalcular comissões de depósito/levantamento

Novos endpoints e as suas permissões

Os seguintes endpoints são novos e não têm equivalente Legacy:

Endpoint

PermissãoOperação
claimFundingDepositAddressDepositarGerar ou reivindicar um endereço de depósito
generateFundingLightningAddressDepositarGerar um endereço/fatura de depósito Lightning
listFundingClaimedAddressesQuery FundsListar endereços de depósito
createFundingAddressAdicionar endereços de levantamentoCriar um endereço de levantamento
deleteFundingAddressAdicionar endereços de levantamentoEliminar um endereço de levantamento

Recomendações

Reveja as suas chaves API existentes

Se tiver chaves API com Query Funds ativado partilhadas com serviços de terceiros, verifique se está confortável com o facto de esses serviços acederem a dados adicionais em modo só de leitura através dos novos endpoints.

Aplique o princípio do menor privilégio

Ao criar novas chaves API, ative apenas as permissões necessárias para a sua aplicação. O modelo de permissões simplificado facilita a atribuição de acesso só de leitura sem conceder também acesso de escrita.

Utilize controlos de segurança adicionais

Para qualquer chave API, especialmente as que têm permissões elevadas, considere ativar:

Precisa de mais ajuda?