All
篩選條件:
如何向帳戶充值現金?
帳戶驗證遇到問題?
為何無法存取帳戶?
加密貨幣提款是否收取手續費?
登入帳戶遇到問題?
Kraken 的新資金 API 簡化了多個端點的權限模型。由於相同的 API 密鑰適用於舊版和新端點,因此舊版中需要多個權限的某些操作,現在在新端點中只需要較少權限。本文解釋了有哪些變化以及您應該注意的事項。
在舊版資金 API 中,多個唯讀端點需要複合權限。例如,查看您的提幣地址需要在同一個密鑰上啟用查詢資金和提幣資金。
在新端點中,所有唯讀資金端點已整合至單一查詢資金權限之下。這使得設置用於監控和報告的密鑰變得更容易,而無需授予不必要的寫入權限。
然而,這也意味著已啟用查詢資金的現有 API 密鑰將能夠透過新端點存取比舊版端點更多的資訊。
以下端點比其舊版對應項需要更少權限:
新端點 | 新權限 | 舊版對應項 | 舊版權限 |
|---|---|---|---|
| listFundingWithdrawals | 查詢資金 | 獲取近期提幣狀態 | 提幣資金 或 數據 - 查詢賬本記錄 |
| listFundingAddresses | 查詢資金 | 獲取提幣地址 | 查詢資金 和 提幣資金 |
| getFundingAddresses | 查詢資金 | 獲取提幣地址 | 查詢資金 和 提幣資金 |
| listFundingMethods | 查詢資金 | 獲取充值方式 | Query Funds AND 存款 |
| listFundingWithdrawalLimits | Query Funds | Get Withdrawal Methods | Query Funds AND 提款 |
如果您擁有的 API key 僅獲授予 Query Funds 權限,該 key 現在可透過新的 endpoint 存取以下資訊,而這在 Legacy 中是以前無法存取的:
您的提款地址列表(先前亦要求 Withdraw Funds)
您的提款記錄(先前要求 Withdraw Funds 或 Data - Query Ledger Entries)
可用的資金方法(先前亦要求 Deposit)
提款限額及方法(先前亦要求 Deposit)
如果您將僅有 Query Funds 權限的 key 授予第三方服務,用於投資組合追蹤或報告,該服務現在可透過新的 API 檢索額外的帳戶資訊,包括您的提款地址和提款記錄。儘管此數據是唯讀的,但這可能會讓對方看到比您預期分享的資訊更多。
以下新的 endpoint 要求與其 Legacy 對應項相同的權限:
Endpoint | 權限 | 操作 |
|---|---|---|
| createFundingWithdrawal | Withdraw Funds | 建立提款至白名單地址 |
| listFundingDepositLimits | Query Funds | 查看存款限額 |
| listFundingDeposits | Query Funds | 列出存款 |
| listFundingAssets | 查詢資金 | 列出可用資金資產 |
| listFundingNetworks | 查詢資金 | 列出可用資金網絡 |
| calculateFundingFees | 查詢資金 | 計算存款/提款費用 |
以下是新增的端點,沒有傳統的等效功能:
端點 | 權限 | 操作 |
|---|---|---|
| claimFundingDepositAddress | 存款 | 生成或申請存款地址 |
| generateFundingLightningAddress | 存款 | 生成 Lightning 存款地址/發票 |
| listFundingClaimedAddresses | 查詢資金 | 列出存款地址 |
| createFundingAddress | 新增提款地址 | 建立提款地址 |
| deleteFundingAddress | 新增提款地址 | 刪除提款地址 |
審查您現有的 API 金鑰
如果您擁有啟用「查詢資金」權限的 API 金鑰,並與第三方服務共用,請審查您是否同意這些服務透過新端點存取額外的唯讀資料。
應用最小權限原則
建立新的 API 金鑰時,僅啟用您的應用程式所需的權限。簡化的權限模型讓授予唯讀存取權限而無需同時授予寫入存取權限變得更加容易。
使用額外的安全控制
對於任何 API 金鑰,特別是那些權限較高的,請考慮啟用:
API 金鑰的雙重驗證 (2FA) 以要求每次 API 呼叫都提供 2FA 代碼