新資金端點 - 權限從舊版變更

Kraken 的新資金 API 簡化了多個端點的權限模型。由於相同的 API 密鑰適用於舊版和新端點,因此舊版中需要多個權限的某些操作,現在在新端點中只需要較少權限。本文解釋了有哪些變化以及您應該注意的事項。

有何變更?

在舊版資金 API 中,多個唯讀端點需要複合權限。例如,查看您的提幣地址需要在同一個密鑰上啟用查詢資金提幣資金

在新端點中,所有唯讀資金端點已整合至單一查詢資金權限之下。這使得設置用於監控和報告的密鑰變得更容易,而無需授予不必要的寫入權限。

然而,這也意味著已啟用查詢資金的現有 API 密鑰將能夠透過新端點存取比舊版端點更多的資訊。

權限要求減少的端點

以下端點比其舊版對應項需要更少權限:

新端點

新權限

舊版對應項

舊版權限

listFundingWithdrawals查詢資金獲取近期提幣狀態提幣資金 或 數據 - 查詢賬本記錄
listFundingAddresses查詢資金獲取提幣地址查詢資金 和 提幣資金
getFundingAddresses查詢資金獲取提幣地址查詢資金 和 提幣資金
listFundingMethods查詢資金獲取充值方式Query Funds AND 存款
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds AND 提款

這對您現有的 API key 意味著什麼

如果您擁有的 API key 僅獲授予 Query Funds 權限,該 key 現在可透過新的 endpoint 存取以下資訊,而這在 Legacy 中是以前無法存取的:

  • 您的提款地址列表(先前亦要求 Withdraw Funds

  • 您的提款記錄(先前要求 Withdraw FundsData - Query Ledger Entries

  • 可用的資金方法(先前亦要求 Deposit

  • 提款限額及方法(先前亦要求 Deposit

為何這很重要

如果您將僅有 Query Funds 權限的 key 授予第三方服務,用於投資組合追蹤或報告,該服務現在可透過新的 API 檢索額外的帳戶資訊,包括您的提款地址和提款記錄。儘管此數據是唯讀的,但這可能會讓對方看到比您預期分享的資訊更多。

權限不變的 Endpoint

以下新的 endpoint 要求與其 Legacy 對應項相同的權限:

Endpoint

權限操作
createFundingWithdrawalWithdraw Funds建立提款至白名單地址
listFundingDepositLimitsQuery Funds查看存款限額
listFundingDepositsQuery Funds列出存款
listFundingAssets查詢資金列出可用資金資產
listFundingNetworks查詢資金列出可用資金網絡
calculateFundingFees查詢資金計算存款/提款費用

新端點及其權限

以下是新增的端點,沒有傳統的等效功能:

端點

權限操作
claimFundingDepositAddress存款生成或申請存款地址
generateFundingLightningAddress存款生成 Lightning 存款地址/發票
listFundingClaimedAddresses查詢資金列出存款地址
createFundingAddress新增提款地址建立提款地址
deleteFundingAddress新增提款地址刪除提款地址

推薦

審查您現有的 API 金鑰

如果您擁有啟用「查詢資金」權限的 API 金鑰,並與第三方服務共用,請審查您是否同意這些服務透過新端點存取額外的唯讀資料。

應用最小權限原則

建立新的 API 金鑰時,僅啟用您的應用程式所需的權限。簡化的權限模型讓授予唯讀存取權限而無需同時授予寫入存取權限變得更加容易。

使用額外的安全控制

對於任何 API 金鑰,特別是那些權限較高的,請考慮啟用:

需要更多幫助?