A governação da Organização aplica-se ao que as chaves fazem e à forma como são geridas.
O que as chaves fazem
A regra das duas categorias para os Membros aplica-se igualmente às chaves:
- As operações diretas são executadas de imediato. A negociação, o Earn, as consultas de saldo, as consultas ao livro-razão e as exportações de dados são concluídas de imediato, dentro das permissões e contas da chave.
- As operações governadas criam pedidos. Um levantamento ou alteração de endereço iniciado por uma chave percorre o mesmo fluxo que um iniciado por um Membro: a política do fluxo de trabalho determina se é concluído de imediato ou fica pendente na fila de aprovação para revisão.
Uma chave só pode iniciar pedidos governados. As chaves nunca detêm permissão de aprovação: a segregação de funções exige um Membro humano para cada aprovação, e um script não pode substituir esse critério. Quando a política de Pedido de Levantamento exige duas aprovações, um levantamento iniciado por uma chave aguarda dois Membros, exatamente como um iniciado por um Membro.
Construa a automação em torno dessa assincronicidade: uma chamada de API bem-sucedida significa que o pedido foi criado, não que os fundos foram transferidos. Monitorize o pedido até à sua conclusão e considere a limitação atual de que um pedido pendente não reserva fundos: se o saldo se alterar durante a revisão, o pedido aprovado falha e terá de ser submetido novamente. Consulte Manter os fundos disponíveis até à aprovação.
As chaves também não têm acesso aos fluxos de trabalho administrativos. A gestão do acesso da equipa, de chaves API, de contas, de endereços (para além de iniciar pedidos de endereço) e de políticas é exclusiva dos Membros.
Como as chaves são geridas
Criar, editar e revogar chaves API é uma operação governada no âmbito do fluxo de trabalho dedicado Gerir Chaves API, separado de Gerir Equipa e Acesso. Esta separação tem duas implicações:
- Administradores distintos. Pode permitir que um engenheiro de operações gira as chaves sem qualquer possibilidade de alterar o acesso dos Membros, e vice-versa.
- Políticas distintas. A gestão de chaves pode ter os seus próprios requisitos de aprovação. Muitas Organizações exigem aprovação independente para criar ou modificar uma chave – uma nova credencial representa uma nova via de acesso às contas –, mantendo a revogação ágil.