Noi Endpoint-uri de Finanțare – Modificări de Permisiuni față de Legacy

Noul API de finanțare Kraken simplifică modelul de permisiuni pentru multe endpoint-uri. Deoarece aceeași cheie API funcționează atât pentru Legacy, cât și pentru noile endpoint-uri, unele operațiuni care necesitau anterior mai multe permisiuni în Legacy necesită acum mai puține permisiuni în noile endpoint-uri. Acest articol explică ce s-a schimbat și ce ar trebui să știi.

Ce s-a schimbat?

În Legacy Funding API, mai multe endpoint-uri de tip read-only necesitau permisiuni compuse. De exemplu, vizualizarea adreselor de retragere necesita activarea atât a Query Funds, cât și a Withdraw Funds pe aceeași cheie.

În noile endpoint-uri, toate endpoint-urile de finanțare de tip read-only au fost consolidate sub o singură permisiune Query Funds. Astfel, configurarea cheilor pentru monitorizare și raportare este mai simplă, fără a acorda acces de scriere inutil.

Totuși, aceasta înseamnă și că o cheie API existentă cu permisiunea Query Funds activată va putea accesa mai multe informații prin noile endpoint-uri decât putea prin endpoint-urile legacy.

Endpoint-uri cu cerințe de permisiuni reduse

Următoarele endpoint-uri necesită mai puține permisiuni decât echivalentele lor Legacy:

Noi endpoint-uri

Noi permisiuni

Echivalent Legacy

Permisiuni Legacy

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds AND Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds AND Withdraw

Ce înseamnă asta pentru cheile tale API existente

Dacă ai o cheie API creată doar cu permisiunea Query Funds, acea cheie poate accesa acum prin noile endpoint-uri informații la care nu putea ajunge prin Legacy:

  • Lista adreselor de retragere (anterior necesita și Withdraw Funds)

  • Istoricul retragerilor (anterior necesita Withdraw Funds sau Data - Query Ledger Entries)

  • Metodele de finanțare disponibile (anterior necesita și Deposit)

  • Limitele și metodele de retragere (anterior necesita și Deposit)

De ce este important

Dacă ai acordat unui serviciu terț o cheie cu permisiunea exclusivă Query Funds pentru urmărirea sau raportarea portofoliului, acel serviciu poate acum prelua prin noul API informații suplimentare despre cont, inclusiv adresele și istoricul retragerilor. Deși aceste date sunt doar pentru citire, este posibil să fie mai multe informații decât ai intenționat să partajezi.

Endpoint-uri cu permisiuni nemodificate

Următoarele endpoint-uri noi necesită aceleași permisiuni ca echivalentele lor din Legacy:

Endpoint

PermisiuneOperațiune
createFundingWithdrawalWithdraw FundsInițiază o retragere către o adresă din lista albă
listFundingDepositLimitsQuery FundsVezi limitele de depunere
listFundingDepositsQuery FundsAfișează depunerile
listFundingAssetsQuery FundsAfișează activele de finanțare disponibile
listFundingNetworksQuery FundsListează rețelele de finanțare disponibile
calculateFundingFeesQuery FundsCalculează comisioanele de depunere/retragere

Endpoint-uri noi și permisiunile lor

Următoarele endpoint-uri sunt noi și nu au echivalent în Legacy:

Endpoint

PermisiuneOperațiune
claimFundingDepositAddressDepuneGenerează sau revendică o adresă de depunere
generateFundingLightningAddressDepuneGenerează o adresă/factură Lightning de depunere
listFundingClaimedAddressesQuery FundsListează adresele de depunere
createFundingAddressAdăugare adrese de retragereCreează o adresă de retragere
deleteFundingAddressAdăugare adrese de retragereȘterge o adresă de retragere

Recomandări

Verifică-ți cheile API existente

Dacă ai chei API cu permisiunea Query Funds activată, partajate cu servicii terțe, verifică dacă ești confortabil ca acele servicii să acceseze date suplimentare în mod read-only prin noile endpoint-uri.

Aplică principiul privilegiului minim

La crearea unor noi chei API, activează doar permisiunile de care are nevoie aplicația ta. Modelul simplificat de permisiuni facilitează acordarea accesului read-only fără a acorda și acces write.

Folosește controale de securitate suplimentare

Pentru orice cheie API, în special cele cu permisiuni extinse, ia în considerare activarea:

Ai nevoie de mai mult ajutor?