新版資金 API端點——舊版權限變更說明

Kraken 全新資金 API 簡化了多個 API端點的權限架構。由於同一組 API 金鑰可同時適用於舊版及新版 API端點,部分操作在舊版中原本需要多項權限,現在透過新版 API端點只需較少權限即可執行。本文說明具體變更內容及注意事項。

有哪些變更?

在舊版資金 API 中,部分唯讀 API端點需要同時啟用多項權限。例如,查看提幣地址需在同一金鑰上同時啟用 Query FundsWithdraw Funds

在新版 API端點中,所有唯讀資金 API端點已整合至單一 Query Funds 權限下。如此一來,設置用於監控及報告的金鑰時,無需授予不必要的寫入權限,操作更為便捷。

不過,這也意味著已啟用 Query Funds 的現有 API 金鑰,透過新版 API端點可存取的資訊將多於舊版 API端點。

已降低權限要求的 API端點

以下 API端點所需的權限少於其舊版對應項目:

新版 API端點

新版權限

舊版對應項目

舊版權限

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds AND Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds AND Withdraw

對現有 API 金鑰的影響

如果您的 API 金鑰僅啟用了 Query Funds 權限,該金鑰現在可透過新 API端點存取以下資訊,而這些資訊在舊版端點中原本無法存取:

  • 您的提幣地址列表(舊版另需啟用 Withdraw Funds

  • 您的提款歷史紀錄(舊版需啟用 Withdraw FundsData - Query Ledger Entries

  • 可用的入金方式(舊版另需啟用 Deposit

  • 提款限額及方式(舊版另需啟用 Deposit

對您的影響

如果您曾將僅啟用 Query Funds 權限的金鑰授予第三方服務用於追蹤投資組合或生成報告,該服務現在可透過新 API 獲取更多帳戶資訊,包括您的提幣地址及提款歷史紀錄。雖然這些資料為唯讀,但所分享的資訊範圍可能超出您的預期。

權限不變的 API端點

以下新 API端點所需的權限與其舊版對應端點相同:

API端點

權限操作
createFundingWithdrawalWithdraw Funds向白名單地址發起提款
listFundingDepositLimitsQuery Funds查看充值限額
listFundingDepositsQuery Funds查看充值紀錄
listFundingAssetsQuery Funds列出可用充值資產
listFundingNetworksQuery Funds列出可用資金網絡
calculateFundingFeesQuery Funds計算充值/提款手續費

新 API端點及其所需權限

以下 API端點為全新端點,在舊版中沒有對應端點:

API端點

權限操作
claimFundingDepositAddress存款生成或領取充值地址
generateFundingLightningAddress存款生成 Lightning 充值地址/發票
listFundingClaimedAddressesQuery Funds列出充值地址
createFundingAddress新增提幣地址建立提幣地址
deleteFundingAddress新增提幣地址刪除提款地址

推薦

檢視現有 API 金鑰

如果您啟用了 Query Funds 的 API 金鑰已共享給第三方服務,請確認您是否接受這些服務透過新 API端點存取額外的唯讀資料。

遵循最小權限原則

建立新 API 金鑰時,請僅啟用您的程式所需的權限。簡化後的權限模型讓您更輕鬆地授予唯讀存取權限,而無需同時授予寫入權限。

採用額外的安全控制措施

對於任何 API 金鑰,尤其是擁有較高權限的金鑰,建議考慮啟用:

需要更多幫助?