Noi puncte finale de finanțare – Modificări ale permisiunilor din versiunea anterioară

Noul API de finanțare Kraken simplifică modelul de permisiuni pentru multe puncte finale. Deoarece aceeași cheie API funcționează atât pentru versiunea anterioară, cât și pentru noile puncte finale, unele operațiuni care anterior necesitau permisiuni multiple în versiunea anterioară necesită acum mai puține permisiuni în noile puncte finale. Acest articol explică ce s-a schimbat și de ce ar trebui să ții cont.

Ce s-a schimbat?

În API-ul de finanțare din versiunea anterioară, mai multe puncte finale doar în citire necesitau permisiuni compuse. De exemplu, vizualizarea adreselor tale de retragere necesita activarea atât a permisiunilor Query Funds, cât și Withdraw Funds pe aceeași cheie.

În noile puncte finale, toate punctele finale de finanțare doar în citire au fost consolidate sub o singură permisiune Query Funds. Acest lucru facilitează configurarea cheilor pentru monitorizare și raportare, fără a acorda acces de scriere inutil.

Totuși, acest lucru înseamnă și că o cheie API existentă, cu permisiunea Query Funds activată, va putea accesa mai multe informații prin noile puncte finale decât ar fi putut prin punctele finale din versiunea anterioară.

Puncte finale cu cerințe de permisiuni reduse

Următoarele puncte finale necesită mai puține permisiuni decât echivalentele lor din versiunea anterioară:

Puncte finale noi

Permisiuni noi

Echivalent din versiunea anterioară

Permisiuni din versiunea anterioară

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds ȘI Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds ȘI Withdraw

Ce înseamnă asta pentru cheile tale API existente

Dacă ai o cheie API care a fost creată doar cu permisiunea Query Funds, acea cheie poate accesa acum următoarele informații prin noile endpoint-uri, pe care anterior nu le putea accesa prin Legacy:

  • Lista ta de adrese de retragere (anterior necesita și Withdraw Funds)

  • Istoricul tău de retrageri (anterior necesita Withdraw Funds sau Data - Query Ledger Entries)

  • Metode de finanțare disponibile (anterior necesita și Deposit)

  • Limite și metode de retragere (anterior necesita și Deposit)

De ce este important acest lucru

Dacă ai acordat o cheie doar cu permisiunea Query Funds unui serviciu terț pentru urmărirea sau raportarea portofoliului, acel serviciu poate recupera acum informații suplimentare despre cont prin noul API, inclusiv adresele tale de retragere și istoricul de retrageri. Deși aceste date sunt doar pentru citire, acest lucru poate oferi mai multă vizibilitate decât intenționai să partajezi.

Endpoint-uri cu permisiuni nemodificate

Următoarele endpoint-uri noi necesită aceleași permisiuni ca și echivalentele lor Legacy:

Endpoint

PermissionOperation
createFundingWithdrawalWithdraw FundsCreează o retragere către o adresă din lista albă
listFundingDepositLimitsQuery FundsVezi limitele de depunere
listFundingDepositsQuery FundsListează depunerile
listFundingAssetsInterogare FonduriListează activele de finanțare disponibile
listFundingNetworksInterogare FonduriListează rețelele de finanțare disponibile
calculateFundingFeesInterogare FonduriCalculează comisioanele de depunere/retragere

Endpoint-uri noi și permisiunile lor

Următoarele endpoint-uri sunt noi și nu au un echivalent Legacy:

Endpoint

PermisiuneOperațiune
claimFundingDepositAddressDepuneGenerează sau revendică o adresă de depunere
generateFundingLightningAddressDepuneGenerează o adresă/factură de depunere Lightning
listFundingClaimedAddressesInterogare FonduriListează adresele de depunere
createFundingAddressAdaugă adrese de retragereCreează o adresă de retragere
deleteFundingAddressAdaugă adrese de retragereȘterge o adresă de retragere

Recomandări

Revizuiește-ți cheile API existente

Dacă ai chei API cu Query Funds activate, care sunt partajate cu servicii terțe, revizuiește dacă ești confortabil cu acele servicii care accesează date suplimentare doar în citire prin noile endpoint-uri.

Aplică principiul celui mai mic privilegiu

Atunci când creezi chei API noi, activează doar permisiunile de care aplicația ta are nevoie. Modelul simplificat de permisiuni facilitează acordarea accesului doar în citire fără a acorda și acces de scriere.

Utilizează controale suplimentare de securitate

Pentru orice cheie API, mai ales cele cu permisiuni extinse, ia în considerare activarea:

Ai nevoie de mai mult ajutor?