- refid bekräftar att förfrågan finns, inte att medel har överförts. Beloppet spärras på källkontot när förfrågan skickas in och avräknas först när den godkänts. Se Medel spärras när du skickar in.
- approval_request_id är referensen för det godkännande som uttaget inväntar. Spara det kopplat till din egen uttagspost.
- Uttag som inväntar godkännande visas inte i WithdrawStatus. En förfrågan som avslås eller löper ut skapar ingen uttagspost alls, så frånvaro från
WithdrawStatus innebär aldrig att ett uttag inte skickades in.
Automation som behandlar ett refid som bevis på slutförande rapporterar uttag som avräknade medan de väntar i godkännandekön, och avstämning som drar slutsatsen "inte i WithdrawStatus, alltså aldrig inskickat" ger fel svar för både väntande och avslagna förfrågningar.
Nycklar har heller ingen väg in i de administrativa arbetsflödena. Hantering av teamåtkomst, API-nycklar, konton, adresser (utöver att starta adressförfrågningar) och policyer är förbehållet medlemmar.
Hur nycklar hanteras
Att skapa, redigera och återkalla API-nycklar är en styrd åtgärd inom det dedikerade arbetsflödet Manage API Keys, skilt från Manage Team & Access. Separationen har två viktiga konsekvenser:
- Olika administratörer. Du kan låta en driftsingenjör hantera nycklar utan möjlighet att ändra medlemmars åtkomst, och omvänt.
- Olika policyer. Nyckelhantering kan ha egna godkännandekrav. Många organisationer kräver oberoende godkännande för att skapa eller ändra en nyckel – en ny inloggningsuppgift är en ny väg in i dina konton – men håller återkallning snabb.