Нові кінцеві точки фінансування – зміни дозволів у порівнянні з Legacy

Новий Funding API від Kraken спрощує модель дозволів для багатьох кінцевих точок. Оскільки один і той самий API-ключ працює як із Legacy, так і з новими кінцевими точками, деякі операції, які раніше потребували кількох дозволів у Legacy, тепер потребують менше дозволів у нових кінцевих точках. У цій статті пояснюється, що змінилося і про що вам слід знати.

Що змінилося?

У Legacy Funding API кілька кінцевих точок тільки для читання (read-only) потребували складних дозволів. Наприклад, для перегляду ваших адрес для виведення коштів потрібно було, щоб на одному ключі були ввімкнені одночасно Query Funds та Withdraw Funds.

У нових кінцевих точках усі кінцеві точки фінансування тільки для читання було об’єднано під одним дозволом Query Funds. Це спрощує налаштування ключів для моніторингу та звітності без надання непотрібного доступу на запис.

Однак це також означає, що існуючий API-ключ з увімкненим дозволом Query Funds зможе отримувати доступ до більшої кількості інформації через нові кінцеві точки, ніж через Legacy-кінцеві точки.

Кінцеві точки зі зменшеними вимогами до дозволів

Для наведених нижче кінцевих точок потрібно менше дозволів, ніж для їхніх еквівалентів у Legacy:

Нові кінцеві точки

Нові дозволи

Еквівалент Legacy

Дозволи Legacy

listFundingWithdrawalsQuery FundsОтримання статусу останніх виведень коштівWithdraw Funds АБО Data - Query Ledger Entries
listFundingAddressesQuery FundsОтримання адрес для виведення коштівQuery Funds ТА Withdraw Funds
getFundingAddressesQuery FundsОтримання адрес для виведення коштівQuery Funds ТА Withdraw Funds
listFundingMethodsQuery Funds{}Запит коштів ТА Депозит
listFundingWithdrawalLimitsЗапит коштівОтримання методів виведенняЗапит коштів ТА Виведення

Що це означає для ваших існуючих API-ключів

Якщо у вас є API-ключ, створений лише з дозволом Запит коштів, цей ключ тепер може отримати доступ до такої інформації через нові ендпоінти, до якої раніше він не міг отримати доступ через Legacy:

  • Ваш список адрес для виведення (раніше також вимагав Виведення коштів)

  • Ваша історія виведення (раніше вимагала Виведення коштів або Дані - Запит записів у книзі)

  • Доступні методи фінансування (раніше також вимагали Депозит)

  • Ліміти та методи виведення (раніше також вимагали Депозит)

Чому це важливо

Якщо ви надали ключ лише з дозволом Запит коштів сторонньому сервісу для відстеження портфеля або звітності, цей сервіс тепер може отримувати додаткову інформацію про акаунт через новий API, включаючи ваші адреси для виведення та історію виведення. Хоча ці дані доступні лише для читання, це може бути більший рівень видимості, ніж ви планували надати.

Ендпоінти з незмінними дозволами

Наступні нові ендпоінти вимагають тих самих дозволів, що й їхні аналоги в Legacy:

Ендпоінт

ДозвілОперація
createFundingWithdrawalВиведення коштівСтворення виведення на адресу з білого списку
listFundingDepositLimitsЗапит коштівПерегляд лімітів депозиту
listFundingDepositsЗапит коштівСписок депозитів
listFundingAssets{}Перелік доступних активів для фінансування
listFundingNetworksЗапит щодо коштівПерелік доступних мереж для фінансування
calculateFundingFeesЗапит щодо коштівРозрахунок комісій за депозит/виведення

Нові ендпоінти та дозволи для них

Наведені нижче ендпоінти є новими і не мають аналогів у Legacy:

Ендпоінт

ДозвілОперація
claimFundingDepositAddressВнестиСтворення або отримання адреси для депозиту
generateFundingLightningAddressВнестиСтворення адреси/рахунку для депозиту Lightning
listFundingClaimedAddressesЗапит щодо коштівСписок адрес для депозиту
createFundingAddressДодавання адрес для виведенняСтворення адреси для виведення
It appears that the JSON payload you intended to translate was not included in your message. Please provide the JSON object, and I will translate it according to the specified instructions.Додати адреси для виведення коштівВидалити адресу для виведення коштів

Рекомендації

Перевірте наявні API-ключі

Якщо у вас є API-ключі з увімкненим дозволом Query Funds, які надані стороннім сервісам, перевірте, чи прийнятно для вас, щоб ці сервіси отримували доступ до додаткових даних у режимі «тільки для читання» через нові кінцеві точки (endpoints).

Застосовуйте принцип найменших привілеїв

Під час створення нових API-ключів вмикайте лише ті дозволи, які потрібні вашому додатку. Спрощена модель дозволів полегшує надання доступу в режимі «тільки для читання» без надання прав на запис.

Використовуйте додаткові засоби безпеки

Для будь-якого API-ключа, особливо з підвищеними привілеями, варто увімкнути:

Потрібна додаткова допомога?