Nya Funding-slutpunkter – behörighetsändringar från äldre versioner

Krakens nya Funding API förenklar behörighetsmodellen för många slutpunkter. Eftersom samma API-nyckel fungerar för både äldre och nya slutpunkter kräver vissa åtgärder som tidigare krävde flera behörigheter i den äldre versionen nu färre behörigheter i de nya slutpunkterna. Denna artikel förklarar vad som har ändrats och vad du bör vara medveten om.

Vad har ändrats?

I det äldre Funding API:et krävde flera skrivskyddade slutpunkter sammansatta behörigheter. Exempelvis krävdes att både Query Funds och Withdraw Funds var aktiverade på samma nyckel för att se dina uttagsadresser.

I de nya slutpunkterna har alla skrivskyddade funding-slutpunkter konsoliderats under en enda behörighet: Query Funds. Detta gör det enklare att konfigurera nycklar för övervakning och rapportering utan att ge onödig skrivåtkomst.

Det innebär dock också att en befintlig API-nyckel med Query Funds aktiverat kommer att kunna komma åt mer information via de nya slutpunkterna än vad den kunde via de äldre.

Slutpunkter med minskade behörighetskrav

Följande slutpunkter kräver färre behörigheter än sina äldre motsvarigheter:

Nya slutpunkter

Nya behörigheter

Äldre motsvarighet

Äldre behörigheter

listFundingWithdrawalsQuery FundsHämta status för senaste uttagWithdraw Funds ELLER Data - Query Ledger Entries
listFundingAddressesQuery FundsHämta uttagsadresserQuery Funds OCH Withdraw Funds
getFundingAddressesQuery FundsHämta uttagsadresserQuery Funds OCH Withdraw Funds
listFundingMethodsQuery Funds{}Fråga om medel OCH Insättning
listFundingWithdrawalLimitsFråga om medelHämta uttagsmetoderFråga om medel OCH Uttag

Vad detta innebär för dina befintliga API-nycklar

Om du har en API-nyckel som skapades med endast behörigheten Fråga om medel, kan den nyckeln nu komma åt följande information via de nya slutpunkterna som den tidigare inte kunde komma åt via Legacy:

  • Din lista med uttagsadresser (krävde tidigare även Ta ut medel)

  • Din uttagshistorik (krävde tidigare Ta ut medel eller Data – Fråga efter huvudboksposter)

  • Tillgängliga finansieringsmetoder (krävde tidigare även Insättning)

  • Uttagsgränser och -metoder (krävde tidigare även Insättning)

Varför detta är viktigt

Om du har gett en API-nyckel med endast Fråga om medel-behörighet till en tredjepartstjänst för portföljspårning eller rapportering, kan tjänsten nu hämta ytterligare kontoinformation via det nya API:et, inklusive dina uttagsadresser och uttagshistorik. Även om dessa data är skrivskyddade kan detta innebära mer insyn än du avsåg att dela med dig av.

Slutpunkter med oförändrade behörigheter

Följande nya slutpunkter kräver samma behörigheter som deras Legacy-motsvarigheter:

Slutpunkt

BehörighetÅtgärd
createFundingWithdrawalTa ut medelSkapa ett uttag till en vitlistad adress
listFundingDepositLimitsFråga om medelVisa insättningsgränser
listFundingDepositsFråga om medelLista insättningar
{}Hämta medelLista tillgängliga finansieringstillgångar
listFundingNetworksHämta medelLista tillgängliga finansieringsnätverk
calculateFundingFeesHämta medelBeräkna avgifter för insättning/uttag

Nya slutpunkter och deras behörigheter

Följande slutpunkter är nya och har ingen motsvarighet i Legacy:

Slutpunkt

BehörighetÅtgärd
claimFundingDepositAddressSätt inGenerera eller anspråka en insättningsadress
generateFundingLightningAddressSätt inGenerera en Lightning-insättningsadress/-faktura
listFundingClaimedAddressesHämta medelLista insättningsadresser
createFundingAddress{}Skapa en uttagsadress
deleteFundingAddressLägg till uttagsadresserRadera en uttagsadress

Rekommendationer

Granska dina befintliga API-nycklar

Om du har API-nycklar med Query Funds aktiverat som delas med tredjepartstjänster, bör du granska om du är bekväm med att dessa tjänster har tillgång till ytterligare skrivskyddad data via de nya slutpunkterna.

Tillämpa principen om minsta behörighet

När du skapar nya API-nycklar, aktivera endast de behörigheter som din applikation behöver. Den förenklade behörighetsmodellen gör det enklare att bevilja skrivskyddad åtkomst utan att även bevilja skrivåtkomst.

Använd ytterligare säkerhetskontroller

För alla API-nycklar, särskilt de med utökade behörigheter, bör du överväga att aktivera:

Behöver du mer hjälp?