Управління організацією поширюється як на дії ключів, так і на керування ними.
Що роблять ключі
Правило двох категорій для учасників застосовується до ключів так само.
- Прямі операції виконуються негайно. Торгівля, Earn, запити балансу, запити до леджера та експорт даних виконуються одразу — в межах дозволів і облікових записів ключа.
- Керовані операції створюють запити. Виведення або зміна адреси, ініційовані ключем, потрапляють до того самого процесу, що й запити від учасника: політика робочого процесу визначає, чи виконується операція негайно, чи очікує в черзі на підтвердження людиною.
Ключ може лише ініціювати керовані запити. Ключі ніколи не мають повноважень на підтвердження — розподіл обовʼязків вимагає участі учасника-людини для кожного підтвердження, і жоден скрипт не може замінити таке рішення. Якщо політика запитів на виведення вимагає двох підтверджень, виведення, ініційоване ключем, очікуватиме на двох учасників — так само, як і запит від учасника.
Будуйте автоматизацію з урахуванням цієї асинхронності: успішний API-виклик означає лише те, що запит створено, а не що кошти переміщено. Відстежуйте запит до його завершення та враховуйте поточне обмеження: запит у стані очікування не резервує кошти — якщо баланс зміниться під час перевірки, підтверджений запит завершиться помилкою і його потрібно буде повторно надіслати. Див. Зберігайте кошти доступними до підтвердження.
Ключі також не мають доступу до адміністративних робочих процесів. Керування доступом команди, API-ключами, обліковими записами, адресами (крім ініціювання запитів на адреси) та політиками доступне лише учасникам.
Керування ключами
Створення, редагування та скасування API-ключів є керованою операцією в межах спеціального робочого процесу «Керування API-ключами», окремого від «Керування командою та доступом». Це розмежування має два важливі наслідки:
- Різні адміністратори. Ви можете надати інженеру з операцій право керувати ключами без можливості змінювати доступ учасників — і навпаки.
- Різні політики. Для керування ключами можна встановити власні вимоги до підтвердження. Багато організацій вимагають незалежного підтвердження для створення або зміни ключа — новий обліковий запис — це новий шлях до Ваших облікових записів, — водночас залишаючи скасування швидким.