機構內的權限與工作流程

最近一次更新: 2026年5月18日

本文解釋了機構內存取控制的運作方式、誰可以執行什麼操作以及可在哪些帳戶上執行。有關審批政策如何管理這些操作,請參閱政策、審批與管治。如需概覽,請參閱關於機構

存取權限運作方式

機構內的存取權限建基於兩個層面:

  • 權限定義了成員被允許執行什麼操作,以及可在哪些帳戶上執行。

  • 政策決定了操作是立即完成,還是必須先由其他成員審批。

成員的有效存取權限取決於這兩個層面。權限決定了成員可以做什麼;工作流程的政策決定了操作是立即完成,還是必須先經過獨立審批。

您可以允許部分成員立即完成操作,同時要求其他所有成員經過審批;或者要求所有請求都經過審批,無論由誰發起。

有關政策與審批如何運作,請參閱政策、審批與管治

權限

權限定義了成員被授權執行的操作。它們根據存取範圍分為兩大類。

帳戶權限

帳戶權限定義了成員可以執行哪些操作以及可在哪些帳戶上執行。每個授權都限定於特定帳戶 — 存取一個帳戶的權限不會轉移到另一個帳戶。在 Beta 測試期間,只有一個帳戶可用 — 請參閱Beta 限制。有效的存取權限是權限授予、帳戶範圍和工作流程政策的組合。

權限

允許的操作

交易

在現貨和保證金市場下達並管理訂單

Earn 分配

將資產分配到 Earn (質押與收益) 產品

Earn 取消分配

從 Earn 產品中取消分配 (解除質押) 資產

帳戶權限對交易和 Earn 操作立即生效。隨著多帳戶支援的推出,風險也將透過帳戶分離進行管理,控制成員可以在哪些帳戶上操作。

工作流程權限

工作流程權限管理在每個工作流程中如何執行操作。這些權限僅適用於成員 (Members)。服務用戶 (Service Users) 則是透過 API 密鑰權限獲得授權 — 詳情請參閱服務用戶 (Service Users)

每個工作流程都支援相同的四個級別:

權限級別

允許的操作

查看

對工作流程的數據和請求歷史的唯讀訪問權限

發起

創建新請求。除非成員 (Member) 同時擁有執行 (Execute) 權限且政策允許立即完成,否則請求將進入審批隊列。

審批

審核並批准或拒絕由其他成員 (Member) 創建的待處理請求

執行

立即完成操作而無需等待審批,但僅限於工作流程政策允許時

請求如何完成取決於成員 (Member) 的權限和工作流程的政策:

成員 (Member) 的權限

「總是需要審批」

會發生什麼

發起 (無執行權限)

關閉或開啟

請求進入審批隊列

發起 + 執行

關閉

請求立即完成

發起 + 執行

開啟

請求進入審批隊列

「執行」會在其工作流程政策允許時繞過審批隊列。當「始終需要審批」設定為開啟時,「執行」無效。

請參閱「執行」與政策互動了解詳情。

隱含權限授予

部分權限會自動授予,以確保成員具備所需的檢視權限:

當成員具備...

他們會自動收到...

原因

在任何工作流程上啟動或審批

檢視該工作流程

參與工作流程的成員需要檢視其數據

在啟動提款上啟動或執行

檢視管理地址

可提款的成員需要檢視白名單目的地

在管理政策上啟動或執行

檢視管理存取權

可編輯政策的成員需要檢視目前的權限

這些隱含授予權限無法獨立移除。若要移除隱含的檢視權限授予,請移除觸發該權限的權限。

工作流程

所有受管動作都組織成工作流程。每個工作流程都包含一組定義的操作,並有其獨立可設定的政策。四個權限級別(檢視、啟動、審批、執行)在所有工作流程中運作方式相同。

資金工作流程

發起提款

控制誰可以請求、批准及完成法幣和加密貨幣提款。

操作:

  • 建立法幣提款
  • 建立加密貨幣提款

由於提款會將資金移出機構,因此此工作流程通常是第一個需要配置審批的流程。

權限在此如何應用:

  • 檢視:檢視提款歷史記錄和待處理提款請求
  • 發起:提交新的提款請求(進入審批隊列)
  • 批准:批准或拒絕來自其他成員的待處理提款請求
  • 執行:立即完成提款(當政策允許時)

管理地址

控制誰可以新增或移除白名單提款目的地。資金只能發送到此列表上的地址,因此此處的更改直接影響提款風險。

操作:

  • 新增白名單地址(法幣或加密貨幣)
  • 移除白名單地址

權限在此如何應用:

  • 檢視:檢視當前白名單法幣和加密貨幣地址列表
  • 發起:提交新增或移除白名單地址的請求
  • 批准:批准或拒絕地址更改請求
  • 執行:立即新增或移除地址(當政策允許時)

當成員使用「執行」立即完成地址更改時,系統會要求電子郵件確認,更改才會生效。在 Beta 階段,確認會發送給機構擁有者。請參閱地址更改的電子郵件確認

行政管理工作流程

管理存取權限

控制誰可以管理機構的成員和服務使用者。

操作:

  • 邀請新成員
  • 啟用或停用成員
  • 編輯成員權限
  • 建立、移除或編輯 API 金鑰(服務使用者)權限

權限在此如何應用:

  • 檢視:檢視成員列表、其權限和服務使用者配置
  • 發起:提交邀請成員、更改啟用狀態或編輯權限的請求
  • 批准:批准或拒絕存取權限更改請求
  • 執行:立即完成存取權限更改(當政策允許時)

管理政策

控制誰可以修改適用於每個工作流程的審批規則。這是規範所有其他工作流程運作方式的工作流程。

操作:

  • 編輯工作流程的政策(更改所需的審批數量,切換「始終需要審批」)
  • 鎖定或解鎖工作流程的政策

權限在此如何應用:

  • 檢視:檢視所有工作流程的當前政策配置
  • 發起:提交更改、鎖定或解鎖政策的請求
  • 批准:批准或拒絕政策更改請求
  • 執行:立即應用政策更改(當政策允許時)

如何為成員指派權限

  1. 前往您組織的「管理存取」部分。
  2. 選擇您想設定的成員,或選擇「邀請成員」以新增人員。
  3. 選擇一個角色範本以預設權限集開始,或選擇「自訂」以單獨設定每個權限。
  4. 對於帳戶權限(交易、賺取分配、賺取解除分配),選擇成員應有權存取的帳戶。在 Beta 期間,只有一個帳戶可用。
  5. 對於工作流程權限,根據需要為每個工作流程設定權限級別(檢視、啟動、批准、執行)。
  6. 審核權限摘要並確認。

如果「管理存取」工作流程已設定政策,您的變更可能會進入審核佇列,而不是立即生效。有關詳情,請參閱政策、批准和治理

您可以隨時返回「管理存取」並編輯其配置來更改成員的權限。與原始指派一樣,相同的治理規則適用於權限更改。

角色範本

指派權限時,您可以從預定義的角色範本中選擇,這些範本捆綁了常見的權限組合。範本是一個起點——應用範本後,您可以調整個別權限。

角色範本

預期用途

查看人

跨所有工作流程的唯讀存取

交易員

帳戶交易權限,無行政管理存取權

資金經理

資金操作權限(提款、地址管理)

發起人

可以跨工作流程啟動請求,但無法批准或執行

批准者

可以跨工作流程批准請求,但無法啟動或執行

管理員

跨所有工作流程的完整權限

自訂

根據您的需求手動配置的權限集

在 Beta 階段,自訂角色無法儲存和重複使用。您可以建立與之前使用名稱相同的自訂配置,只要它不使用上面列出的保留角色範本名稱即可。

疑難排解

檢視很可能是隱含授予的權限。當成員在工作流程中擁有啟動或核准權限時,系統會自動授予該工作流程的檢視權限。如要移除檢視權限,您必須先移除觸發該權限的啟動或核准權限。請參閱隱含權限授予

如果成員在「啟動提款」工作流程中擁有啟動或執行權限,系統會自動授予管理地址的檢視權限。可以提款的成員需要查看白名單目的地。移除成員的提款權限即可移除此隱含的檢視權限授予。

執行權限僅在工作流程的「總是需要核准」設定為關閉時才生效。如果設定為開啟,執行權限將處於休眠狀態 — 權限仍已分配,但系統會忽略它,直到設定被改回為止。請在「管理政策」中檢查工作流程的政策設定。請參閱執行與政策互動

角色範本是起點。套用範本後,請審查個別權限矩陣並根據需要進行調整。範本設定了標準組合,但可能不符合您的確切要求。

需要更多幫助?