Nya finansieringsslutpunkter – behörighetsändringar jämfört med Legacy

Krakens nya Funding API förenklar behörighetsmodellen för många slutpunkter. Eftersom samma API-nyckel fungerar för både Legacy och de nya slutpunkterna krävs nu färre behörigheter för en del åtgärder som tidigare krävde flera behörigheter i Legacy. Den här artikeln förklarar vad som har ändrats och vad du bör känna till.

Vad har ändrats?

I Legacy Funding API krävde flera skrivskyddade slutpunkter kombinerade behörigheter. Att till exempel visa dina uttagsadresser krävde att både Query Funds och Withdraw Funds var aktiverade på samma nyckel.

I de nya slutpunkterna har alla skrivskyddade finansieringsslutpunkter samlats under en enda Query Funds-behörighet. Det gör det enklare att konfigurera nycklar för övervakning och rapportering utan att bevilja onödig skrivbehörighet.

Det innebär dock också att en befintlig API-nyckel med Query Funds aktiverat kan komma åt mer information via de nya slutpunkterna än vad som var möjligt via legacy-slutpunkterna.

Slutpunkter med minskade behörighetskrav

Följande slutpunkter kräver färre behörigheter än sina Legacy-motsvarigheter:

Nya slutpunkter

Nya behörigheter

Legacy-motsvarighet

Legacy-behörigheter

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsHämta insättningsmetoderFråga om medel OCH insättning
listFundingWithdrawalLimitsQuery FundsHämta uttagsmetoderFråga om medel OCH uttag

Vad det här innebär för dina befintliga API-nycklar

Om du har en API-nyckel skapad med enbart behörigheten Query Funds kan den nyckeln nu komma åt följande information via de nya slutpunkterna – information som tidigare inte var tillgänglig via Legacy:

  • Din lista över uttagsadresser (krävde tidigare även Withdraw Funds)

  • Din uttagshistorik (krävde tidigare Withdraw Funds eller Data - Query Ledger Entries)

  • Tillgängliga finansieringsmetoder (krävde tidigare även Deposit)

  • Uttagsgränser och uttagsmetoder (krävde tidigare även Deposit)

Varför det här är viktigt

Om du har gett en Query Funds-nyckel till en tredjepartstjänst för portföljuppföljning eller rapportering kan den tjänsten nu hämta ytterligare kontoinformation via det nya API:et, inklusive dina uttagsadresser och uttagshistorik. Dessa data är skrivskyddade, men det kan innebära mer insyn än du avsåg att ge.

Slutpunkter med oförändrade behörigheter

Följande nya slutpunkter kräver samma behörigheter som sina Legacy-motsvarigheter:

Slutpunkt

BehörighetÅtgärd
createFundingWithdrawalWithdraw FundsSkapa ett uttag till en vitlistad adress
listFundingDepositLimitsQuery FundsVisa insättningsgränser
listFundingDepositsQuery FundsLista insättningar
listFundingAssetsQuery FundsLista tillgängliga finansieringstillgångar
listFundingNetworksQuery FundsLista tillgängliga finansieringsnätverk
calculateFundingFeesQuery FundsBeräkna avgifter för insättning/uttag

Nya slutpunkter och deras behörigheter

Följande slutpunkter är nya och saknar Legacy-motsvarighet:

Slutpunkt

BehörighetÅtgärd
claimFundingDepositAddressSätt inGenerera eller begär en insättningsadress
generateFundingLightningAddressSätt inGenerera en Lightning-insättningsadress/faktura
listFundingClaimedAddressesQuery FundsLista insättningsadresser
createFundingAddressLägg till uttagsadresserSkapa en uttagsadress
deleteFundingAddressLägg till uttagsadresserRadera en uttagsadress

Rekommendationer

Granska dina befintliga API-nycklar

Om du har API-nycklar med Query Funds aktiverat som delas med tredjepartstjänster bör du kontrollera om du är bekväm med att dessa tjänster får åtkomst till ytterligare skrivskyddade data via de nya slutpunkterna.

Tillämpa principen om minsta behörighet

Aktivera bara de behörigheter som din applikation behöver när du skapar nya API-nycklar. Den förenklade behörighetsmodellen gör det lättare att ge skrivskyddad åtkomst utan att samtidigt ge skrivåtkomst.

Använd ytterligare säkerhetskontroller

För alla API-nycklar, särskilt de med utökade behörigheter, bör du överväga att aktivera:

Behöver du mer hjälp?