All
篩選條件:
如何向帳戶充值現金?
帳戶驗證遇到問題?
為何無法存取帳戶?
加密貨幣提款是否收取手續費?
登入帳戶遇到問題?
成員的存取權限由兩個基本元素組成,並由第三個元素決定最終效果:
綜合而言:
有效存取權限 = 一個工作流程設定檔 + 所有帳戶角色的聯集 + 工作流程政策
角色與設定檔刻意分開設計。帳戶角色限定於特定帳戶範圍;工作流程設定檔的層級則不受帳戶限制。若將兩者合併顯示,容易令人誤以為審批權限因帳戶而異——實際上並非如此。凡具備審批提款請求權限的成員,可在 Organization 內任何帳戶執行審批。
帳戶權限由帳戶角色承載。每項權限按帳戶個別授予:在某一帳戶持有該權限,並不代表在其他帳戶同樣有效。
直接權限
以下權限即時生效,無需發起請求或進行審批:
權限 | 允許的操作 |
|---|---|
閱讀 | 查看帳戶餘額、交易紀錄、分類帳條目及未成交訂單 |
交易 | 在帳戶中下單及管理訂單 |
Earn Allocate | 將帳戶中的資產配置至理財產品 |
Earn Deallocate | 將資產從理財產品取回至帳戶 |
交易權限在主帳戶上同時涵蓋現貨及孖展交易,在附加帳戶上僅支援現貨交易;附加帳戶的孖展支援正在規劃中。部分操作(如期貨、選項、場外交易、兌換、DeFi理財等)目前尚未開放 Organization 權限,仍由擁有者專屬操作。請參閱 適用範圍與限制。
資金移動權限
這兩項權限的運作方式有所不同:單獨持有並不賦予任何操作能力。它們的作用是指定成員可透過審批工作流程從哪些帳戶提領或轉帳。成員須持有可發起相關操作的 Workflow Profile。
權限 | 指定範圍 |
|---|---|
提款 | 成員可提領資金的帳戶。來源帳戶須持有此權限。 |
轉賬 | 成員可進行轉帳的帳戶。來源帳戶及目標帳戶均須持有此權限。 |
如需了解提款或轉帳的完整流程,請參閱 轉帳與提款。
Account Role 是一個可重複使用的組合包:將一組帳戶權限套用至一組帳戶。交易角色可授予某交易台所用帳戶的「讀取」和「交易」權限;資金角色則可授予營運團隊所管帳戶的「讀取」、「轉帳」和「提領」權限。只需定義一次角色,即可將其指派給所有需要的成員。
需求較複雜時,建議以兩個角色分別處理。每個角色僅對其帳戶套用一組權限。若某成員需在一組帳戶上交易、在另一組帳戶上調動資金,建議分配兩個獨立角色,而非使用一個混合角色。
Workflow Profile 負責成員存取控制中的治理部分。針對每個工作流程,它設定該成員所持有的級別:
等級 | 允許的操作 |
|---|---|
查看 | 查看該工作流程的請求及歷史紀錄 |
發起 | 在工作流程中發起新請求 |
審批 | 批准或拒絕其他成員發起的請求 |
執行 | 在工作流程的策略允許時,立即完成請求。 |
各級別代表的是能力,而非層級:
以下兩項特性值得特別留意:
可用的工作流程如下:
工作流程 | 所管轄的操作 |
|---|---|
提款請求 | 提領至已列入白名單的外部地址 |
轉帳請求 | 在機構帳戶之間進行轉帳 |
管理團隊及存取權限 | 邀請、編輯、停用及重新啟用成員;指派及變更帳戶角色與工作流程配置檔 |
管理 API 金鑰 | 建立、編輯及撤銷 API 金鑰 |
管理帳戶 | 新增、編輯、停用、啟用及刪除帳戶 |
管理地址 | 新增及刪除已列入白名單的提幣地址 |
管理政策 | 修改任何工作流程的政策設定;鎖定及解鎖各工作流程的政策 |
API 金鑰管理是獨立的工作流程,與「管理團隊與存取權限」分開處理。您可以授權某人管理 API 金鑰,而無需賦予其更改成員存取權限的能力,且兩個工作流程可設定不同的審批政策。
每個 Organization 均預設配備一套系統定義的帳戶角色及工作流程設定檔。這些預設配置涵蓋常見使用場景,讓您無需自訂即可快速部署團隊,同時亦可作為參考範例,協助您規劃自己的治理架構。
系統定義的帳戶角色
角色 | 授予的權限 |
|---|---|
完全存取權限 | 所有帳戶權限,適用於現有及日後新增的所有帳戶 |
全部交易 | 可在現有及日後新增的所有帳戶進行交易 |
全部資金 | 資金操作,包括轉帳、提領、理財配置及取消理財配置,適用於現有及日後新增的所有帳戶 |
全部唯讀 | 所有現有及未來帳戶的唯讀存取權 |
系統預設角色涵蓋所有現有及未來的帳戶:持有「Trade all」角色的成員無需調整權限,即可在明天新建的帳戶上進行交易。您也可以建立自訂角色,將其範圍限定於指定的靜態帳戶清單。
系統預設的設定檔與角色不可編輯或刪除。不過,您可以複製一份並修改副本,以符合您組織的特定需求。
系統預設工作流程設定檔
個人資料 | 所含權限 |
|---|---|
管理員 | 涵蓋每個工作流程的所有層級,包括「Execute」。組織建立時由組織擁有者持有。 |
發起人 | 在每個工作流程上持有「View」及「Initiate」。不可審批請求。 |
審批者 | 在每個工作流程上持有「View」及「Approve」。不可發起請求。 |
資金管理員 | 在「Withdrawal Request」及「Transfer Request」上持有「View」、「Initiate」及「Approve」。在「Manage Addresses」上持有「View」及「Initiate」。在「Manage Team & Access」、「Manage API Keys」、「Manage Accounts」及「Manage Policies」上不持有任何層級。 |
審計員 | 可查閱每個工作流程的請求及歷史紀錄,但不可發起或審批任何操作。 |
在「提款請求」工作流程中持有 Initiate 或 Execute 權限的設定檔,亦必須持有「管理地址」的 View 權限。這樣可確保機構的提幣地址白名單在設定檔配置中可見。「管理地址」的 View 權限不授予發起或批准地址變更的權限。
Funds Manager 可提議新增或替換提幣地址,但無法批准地址變更。這樣可確保地址變更的審批權,與日後可發起或批准相關提領操作的人員保持獨立。
Initiator、Approver 及 Auditor 設定檔分別對應審核流程中的三個角色:提案人、審批人,以及監察人。Funds Manager 是專為日常處理資金調動的操作人員而設的設定檔,可提議其所需的目標地址。
成員的有效存取權限,由所指派的 Workflow Profile 及帳戶角色,以及各工作流程的現行政策共同決定。
預覽亦會標示出實際授權少於表面所示的組合,例如某帳戶角色授予「提領」權限,但所配對的設定檔卻無法發起提款請求。兩項授權本身均無問題,但合併後成員仍無法執行提領操作。預覽會在儲存前顯示此狀態。
日後更改成員存取權限,所遵循的流程與治理規則與初次指派相同。
「提領」是一項帳戶權限,用於決定成員可從哪些帳戶提領資金,前提是該成員已獲授予允許發起提款請求的 Workflow Profile。請查看其 Workflow Profile:成員須在「提款請求」工作流程中持有 Initiate(或 Execute)權限。成員頁面上的有效存取預覽,會針對每個帳戶顯示相應的處理結果。
這是預期行為,也是「核准」功能的運作方式。Workflow Profile 的層級適用於組織內的所有帳戶。擁有提款請求「核准」層級的成員,可核准組織內的任何提款請求。目前的模式不支援限定特定帳戶的核准權限。
這是系統的設計初衷。角色是即時生效的資源,所有持有該角色的成員均會繼承其所附帶的權限。編輯角色時,確認步驟會在您儲存變更前,顯示成員的存取權限將有何變動。如只需變更單一成員的存取權限,請建立並指派新角色,而非編輯共用角色。
每位成員只能持有一個 Workflow Profile。如現有設定檔均不符合需求,請建立包含所需層級組合的自訂 Workflow Profile,再加以指派。
成員需要查看其所管理帳戶的資訊,因此授予交易權限的角色,通常也會包含同一帳戶的讀取權限。如需限制成員對其他帳戶的查看範圍,請縮減其角色所涵蓋的帳戶範圍,而非調整帳戶內的個別權限。