- O refid confirma que o pedido existe, não que os fundos foram movimentados. O montante fica bloqueado na conta de origem no momento da submissão e só é liquidado após a aprovação do pedido. Consulte Fundos bloqueados no momento da submissão.
- O approval_request_id é o identificador da aprovação que o levantamento aguarda. Guarde-o junto ao seu próprio registo do levantamento.
- Os levantamentos a aguardar aprovação não aparecem em WithdrawStatus. Um pedido rejeitado ou expirado não gera qualquer registo de levantamento, pelo que a ausência de
WithdrawStatus nunca significa que o levantamento não foi submetido.
A automatização que trate um refid como prova de conclusão reportará levantamentos como liquidados enquanto estes aguardam na fila de aprovação, e a reconciliação que infira «ausente de WithdrawStatus, logo nunca submetido» estará errada tanto para pedidos pendentes como para pedidos rejeitados.
As chaves também não têm acesso aos fluxos de trabalho administrativos. A gestão de acessos da equipa, chaves de API, contas, endereços (para além de iniciar pedidos de endereço) e políticas é exclusiva dos Membros.
Como as chaves são geridas
Criar, editar e revogar chaves de API é uma operação controlada pelo fluxo de trabalho dedicado Manage API Keys, separado do Manage Team & Access. A separação é relevante em dois aspetos:
- Administradores distintos. Pode permitir que um engenheiro de operações gira as chaves sem qualquer capacidade de alterar o acesso dos Membros, e vice-versa.
- Políticas distintas. A gestão de chaves pode ter os seus próprios requisitos de aprovação. Muitas Organizações exigem aprovação independente para criar ou modificar uma chave – uma nova credencial representa um novo acesso às contas –, mantendo ao mesmo tempo a revogação ágil.