Нові кінцеві точки поповнення рахунку – зміни дозволів порівняно з Legacy

Новий Funding API Kraken спрощує модель дозволів для багатьох кінцевих точок. Оскільки той самий API-ключ працює як у Legacy, так і в нових кінцевих точках, деякі операції, що раніше в Legacy потребували кількох дозволів, тепер у нових кінцевих точках вимагають менше дозволів. У цій статті пояснюється, що змінилося і на що слід звернути увагу.

Що змінилося?

У Legacy Funding API кілька кінцевих точок лише для читання потребували складових дозволів. Наприклад, для перегляду адрес виведення коштів на одному ключі мали бути активовані й Query Funds, і Withdraw Funds.

У нових кінцевих точках усі кінцеві точки поповнення рахунку лише для читання обʼєднано під єдиним дозволом Query Funds. Це спрощує налаштування ключів для моніторингу та звітності без надання зайвого доступу на запис.

Однак це також означає, що наявний API-ключ з увімкненим Query Funds матиме доступ до більшого обсягу інформації через нові кінцеві точки, ніж через кінцеві точки Legacy.

Кінцеві точки зі скороченими вимогами до дозволів

Наведені нижче кінцеві точки потребують менше дозволів, ніж їхні еквіваленти в Legacy:

Нові кінцеві точки

Нові дозволи

Еквівалент у Legacy

Дозволи Legacy

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsОтримати методи внесенняQuery Funds ТА Deposit
listFundingWithdrawalLimitsQuery FundsОтримати методи виведенняQuery Funds ТА Withdraw

Що це означає для Ваших наявних API-ключів

Якщо Ваш API-ключ було створено лише з дозволом Query Funds, він тепер може отримувати через нові кінцеві точки таку інформацію, яка раніше була недоступна через Legacy:

  • Список Ваших адрес виведення коштів (раніше також вимагав дозволу Withdraw Funds)

  • Історія Ваших виведень (раніше вимагала Withdraw Funds або Data - Query Ledger Entries)

  • Доступні методи поповнення рахунку (раніше також вимагали Deposit)

  • Ліміти та методи виведення (раніше також вимагали Deposit)

Чому це важливо

Якщо Ви надали ключ лише з дозволом Query Funds сторонньому сервісу для відстеження портфеля або формування звітів, цей сервіс тепер може отримувати через новий API додаткову інформацію про обліковий запис, зокрема Ваші адреси виведення коштів та історію виведень. Ці дані доступні лише для читання, проте обсяг інформації, яку побачить сервіс, може бути ширшим, ніж Ви планували.

Кінцеві точки з незмінними дозволами

Наведені нижче нові кінцеві точки вимагають тих самих дозволів, що й їхні аналоги в Legacy:

Кінцева точка

ДозвілОперація
createFundingWithdrawalWithdraw FundsСтворити виведення на адресу зі списку дозволених
listFundingDepositLimitsQuery FundsПереглянути ліміти внесення
listFundingDepositsQuery FundsПерелік внесень
listFundingAssetsQuery FundsПерелік доступних активів для поповнення рахунку
listFundingNetworksQuery FundsПерелік доступних мереж для поповнення рахунку
calculateFundingFeesQuery FundsРозрахунок комісії за внесення/виведення

Нові кінцеві точки та їхні дозволи

Наведені нижче кінцеві точки є новими та не мають аналогів у Legacy:

Кінцева точка

ДозвілОперація
claimFundingDepositAddressВнестиЗгенерувати або отримати адресу для внесення
generateFundingLightningAddressВнестиЗгенерувати адресу/інвойс для Lightning-внесення
listFundingClaimedAddressesQuery FundsПерелік адрес для внесення
createFundingAddressДодати адреси виведення коштівСтворити адресу виведення коштів
deleteFundingAddressДодати адреси виведення коштівВидалити адресу для виведення коштів

Рекомендації

Перегляньте наявні API-ключі

Якщо у Вас є API-ключі з увімкненим дозволом Query Funds, які надані стороннім сервісам, перевірте, чи прийнятний для Вас доступ цих сервісів до додаткових даних лише для читання через нові кінцеві точки.

Застосовуйте принцип мінімальних привілеїв

Створюючи нові API-ключі, вмикайте лише ті дозволи, які потрібні Вашому застосунку. Спрощена модель дозволів полегшує надання доступу лише для читання без одночасного надання доступу для запису.

Використовуйте додаткові засоби контролю безпеки

Для кожного API-ключа, особливо з підвищеними привілеями, розгляньте можливість увімкнення:

Потрібна додаткова допомога?