Usuários de Serviço em Organizações

Última atualização: 18 de maio de 2026

O que é um Usuário de Serviço?

Um Usuário de Serviço é um operador exclusivo de API criado dentro de sua Organização para acesso programático. Os Usuários de Serviço autenticam-se com credenciais de chave de API e são projetados para integrações automatizadas, como bots de negociação, scripts de gestão de tesouraria ou ferramentas internas que precisam interagir com as contas de sua Organização.

Os Usuários de Serviço não representam pessoas individuais. Eles não fazem login na UI e não exigem KYC individual.

Como os Usuários de Serviço se comparam aos Membros

Membro

Usuário de Serviço

Autenticação

Credenciais individuais com 2FA

Credenciais de chave de API

Login na UI

Sim

Não

KYC exigido

Sim

Não

Pode iniciar solicitações

Sim

Sim (via API)

Pode aprovar solicitações

Sim, exceto suas próprias solicitações

Não

Pode executar imediatamente

Sim, quando a política permite

Não

Acesso administrativo

Sim, se concedido

Não

Fluxos de trabalho disponíveis

Manage Access, Manage Policies, Manage Addresses, Initiate Withdrawal

Saques via API (limitado pelos escopos da chave API)

Modelo de autorização

Permissões de fluxo de trabalho da Organização (View, Initiate, Approve, Execute)

Permissões da chave API

O que os Usuários de Serviço podem fazer

As capacidades de um Usuário de Serviço são definidas pelas permissões da sua chave API. Dependendo dos escopos concedidos à chave, um Usuário de Serviço pode:

  • Enviar solicitações de saque via API — se uma política da Organização estiver configurada para o fluxo de trabalho Initiate Withdrawal, a solicitação entra na fila de aprovação e deve ser aprovada por Membros humanos antes de entrar em vigor
  • Negociar em contas onde a chave API tem permissões de ordem (Create and modify orders, Cancel and close orders) — estes são executados imediatamente
  • Alocar e desalocar produtos Earn onde a chave API tem a permissão Earn — estes são executados imediatamente
  • Consultar saldos, lançamentos contábeis, ordens abertas e fechadas e exportar dados de acordo com os escopos de leitura da chave

Apenas as operações de saque estão sujeitas às políticas da Organização. Todas as outras operações da chave API — negociação, Earn, consultas, exportação de dados — são imediatas.

O que os Usuários de Serviço não podem fazer

  • Aprovar solicitações — Usuários de Serviço não podem revisar ou aprovar nenhuma solicitação
  • Concluir saques diretamente — quando uma política da Organização estiver configurada para Initiate Withdrawal, a chave API pode apenas iniciar uma solicitação; Membros humanos devem aprová-la antes que entre em vigor
  • Acessar fluxos de trabalho administrativos — Usuários de Serviço não têm acesso a Manage Access ou Manage Policies
  • Fazer login na UI — Usuários de Serviço são apenas API

Permissões da chave API

Usuários de Serviço são autorizados através de permissões da chave API, não permissões de fluxo de trabalho da Organização (View, Initiate, Approve, Execute). Cada chave API é configurada com um conjunto de escopos que definem o que o Usuário de Serviço pode acessar.

Fundos e permissões

Permissão

O que ele permite

Consulta

Visualizar saldos e status de financiamento

Ganhe

Alocar e desalocar produtos Earn (staking e yield)

Depositar

Gerar endereços de depósito e visualizar histórico de depósitos

Retirar

Enviar solicitações de saque — se uma política da Organização governa este fluxo de trabalho, a solicitação requer aprovação de Membro (veja Policy interaction)

Ordens e negociações

Permissão

O que ele permite

Negociações e ordens em aberto da consulta

Visualizar ordens atualmente abertas e negociações ativas

Ordens e negociações encerradas da consulta

Visualizar histórico de ordens e negociações concluídas

Criar e modificar ordens

Colocar novas ordens e modificar as existentes

Cancelar e encerrar ordens

Cancelar ordens abertas e fechar posições

Dados

Permissão

O que ele permite

Entradas do registro da consulta

Visualizar histórico de transações e do razão

Exportar dados

Exportar dados da conta para relatórios e conciliação

Opções de configuração

Cada chave de API também suporta as seguintes configurações:

Configuração

Descrição

Validade da chave API

Data de expiração opcional após a qual a chave é desativada automaticamente

Data de início da consulta

Restringir consultas de dados a lançamentos após esta data

Data final da consulta

Restringir consultas de dados a entradas anteriores a esta data

Permitir conexões WebSocket

Ativar ou desativar o streaming em tempo real via WebSocket

Janela nonce personalizada

Configurar uma janela de nonce personalizada para proteção contra repetição

Restringir endereços IP ou alcances

Limitar o uso da chave a endereços IP ou intervalos CIDR específicos

Interação de política

As permissões da chave API definem o que um Usuário de Serviço pode acessar, mas as políticas da Organização substituem as capacidades da chave API para operações de saque.

Quando uma política é configurada para o fluxo de trabalho Iniciar Saque:

  • A permissão de Saque da chave API permite que o Usuário de Serviço inicie uma solicitação de saque, mas não a conclua.
  • A solicitação entra na fila de aprovação da Organização.
  • Membros com permissão de Aprovação no fluxo de trabalho Iniciar Saque devem revisar e aprovar a solicitação antes que ela entre em vigor.

Todas as outras operações da chave API — como realizar e cancelar ordens, alocações Earn, consultas, exportações de dados — são imediatas. Elas não estão sujeitas às políticas da Organização e não exigem aprovação.

Se nenhuma política for configurada para um fluxo de trabalho, as permissões da chave API também se aplicam diretamente a essa operação.

Como criar um Usuário de Serviço

  1. Acesse a seção Gerenciar Acesso na sua Organização.
  2. Selecione Criar Usuário de Serviço (ou Criar Chave API, dependendo da sua versão de interface).
  3. Dê ao Usuário de Serviço um nome descritivo que identifique sua finalidade (por exemplo, "Bot da Tesouraria" ou "Script de Relatórios").
  4. Configure as permissões da chave API selecionando os escopos que o Usuário de Serviço necessita. Consulte Permissões da chave API para a lista completa.
  5. Opcionalmente, configure as configurações de segurança, como restrições de IP, expiração da chave e janela de nonce.
  6. Revise a configuração e confirme.

Se a política de Gerenciar Acesso exigir aprovação, sua solicitação entrará na fila de aprovação. Uma vez aprovado (ou concluído imediatamente via Executar), o Usuário de Serviço é criado e suas credenciais de chave API são geradas.

Como editar ou remover um Usuário de Serviço

Para alterar as permissões de um Usuário de Serviço ou removê-lo completamente, vá para Gerenciar Acesso, selecione o Usuário de Serviço e envie a alteração. As mesmas regras de governança se aplicam — se Gerenciar Acesso exigir aprovação, a alteração entrará na fila de aprovação.

Consulte Permissões e fluxos de trabalho para a lista completa de operações de Gerenciar Acesso.

Precisa de mais ajuda?