Novos Endpoints de Financiamento - Alterações de Permissão do Legado

A nova Funding API da Kraken simplifica o modelo de permissões para muitos endpoints. Como a mesma API key funciona tanto no Legacy como nos novos endpoints, algumas operações que anteriormente exigiam múltiplas permissões no Legacy agora exigem menos permissões nos novos endpoints. Este artigo explica o que mudou e do que você deve estar ciente.

O que mudou?

Na Legacy Funding API, vários endpoints apenas de leitura exigiam permissões compostas. Por exemplo, visualizar os seus endereços de levantamento exigia que tanto Query Funds como Withdraw Funds estivessem ativadas na mesma chave.

Nos novos endpoints, todos os endpoints de financiamento apenas de leitura foram consolidados sob uma única permissão Query Funds. Isso facilita a configuração de chaves para monitorização e relatórios sem conceder acesso de escrita desnecessário.

No entanto, isto também significa que uma API key existente com Query Funds ativada será capaz de aceder a mais informações através dos novos endpoints do que conseguia através dos endpoints legados.

Endpoints com requisitos de permissão reduzidos

Os seguintes endpoints exigem menos permissões do que os seus equivalentes Legados:

Novos Endpoints

Novas Permissões

Equivalente Legado

Permissões Legado

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds E Depositar
listFundingWithdrawalLimitsQuery FundsObter Métodos de LevantamentoQuery Funds E Levantar

O que isto significa para as suas chaves API existentes

Se tiver uma chave API que foi criada apenas com a permissão Query Funds, essa chave pode agora aceder à seguinte informação através dos novos endpoints que anteriormente não conseguia aceder através do Legacy:

  • A sua lista de endereços de levantamento (anteriormente também exigia Withdraw Funds)

  • O seu histórico de levantamentos (anteriormente exigia Withdraw Funds ou Data - Query Ledger Entries)

  • Métodos de financiamento disponíveis (anteriormente também exigia Deposit)

  • Limites e métodos de levantamento (anteriormente também exigia Deposit)

Por que é que isto importa

Se concedeu uma chave apenas para Query Funds a um serviço de terceiros para controlo ou relatórios de portefólio, esse serviço pode agora recuperar informações adicionais da conta através da nova API, incluindo os seus endereços de levantamento e histórico de levantamentos. Embora estes dados sejam apenas de leitura, isto pode representar mais visibilidade do que pretendia partilhar.

Endpoints com permissões inalteradas

Os seguintes novos endpoints exigem as mesmas permissões que os seus equivalentes Legacy:

Endpoint

PermissãoOperação
createFundingWithdrawalWithdraw FundsCriar um levantamento para um endereço na lista de permissões
listFundingDepositLimitsQuery FundsVer limites de depósito
listFundingDepositsQuery FundsListar depósitos
listFundingAssetsQuery FundsListar ativos de financiamento disponíveis
listFundingNetworksConsultar FundosListar redes de financiamento disponíveis
calculateFundingFeesConsultar FundosCalcular taxas de depósito/levantamento

Novos endpoints e as suas permissões

Os seguintes endpoints são novos e não têm equivalente Legacy:

Endpoint

PermissãoOperação
claimFundingDepositAddressDepositarGerar ou reivindicar um endereço de depósito
generateFundingLightningAddressDepositarGerar um endereço/fatura de depósito Lightning
listFundingClaimedAddressesConsultar FundosListar endereços de depósito
createFundingAddressAdicionar Endereços de LevantamentoCriar um endereço de levantamento
deleteFundingAddressAdicionar Endereços de LevantamentoEliminar um endereço de levantamento

Recomendações

Rever as suas chaves API existentes

Se tiver chaves API com Consulta de Fundos ativada que são partilhadas com serviços de terceiros, reveja se se sente confortável com esses serviços a acederem a dados adicionais apenas de leitura através dos novos pontos de extremidade.

Aplique o princípio do menor privilégio

Ao criar novas chaves API, apenas ative as permissões de que a sua aplicação precisa. O modelo de permissões simplificado facilita a concessão de acesso apenas de leitura sem também conceder acesso de escrita.

Utilize controlos de segurança adicionais

Para qualquer chave API, especialmente as com permissões elevadas, considere ativar:

Precisa de mais ajuda?