組織中的服務使用者

最近一次更新: 2026年5月18日

什麼是服務用戶?

服務用戶 (Service User) 是在您的組織內建立的僅限 API 操作員,用於程式化存取。服務用戶透過 API 金鑰憑證進行驗證,專為自動化整合而設計,例如交易機器人、庫存管理指令碼或需要與您組織帳戶互動的內部工具。

服務用戶不代表個別人士。他們不會登入使用者介面 (UI),也不需要個別的 KYC (認識你的客戶) 程序。

服務用戶與成員的比較

成員

服務用戶

驗證

具備雙重驗證 (2FA) 的個別憑證

API 金鑰憑證

UI 登入

需要 KYC (認識你的客戶) 程序

可發起請求

是 (透過 API)

可核准請求

是,除了自己的請求

可立即執行

是,在政策允許的情況下

管理權限

是,如果已獲授權

可用工作流程

管理存取、管理策略、管理地址、發起提款

透過 API 提款(受 API 密鑰權限範圍限制)

授權模式

組織工作流程權限(檢視、發起、審批、執行)

API 密鑰權限

服務用戶可以做什麼

服務用戶的能力由其 API 密鑰權限定義。根據授予密鑰的範圍,服務用戶可以:

  • 透過 API 提交提款請求 — 如果為「發起提款」工作流程配置了組織策略,請求會進入審批隊列,並須經人工成員審批後方可生效
  • 在 API 密鑰具有訂單權限(創建和修改訂單、取消和關閉訂單)的帳戶上進行交易 — 這些會立即執行
  • 分配和解除分配 API 密鑰具有 Earn 權限的 Earn 產品 — 這些會立即執行
  • 根據密鑰的讀取範圍查詢餘額、分類帳條目、開放和關閉訂單,以及導出數據

只有提款操作受組織策略約束。所有其他 API 密鑰操作 — 交易、Earn、查詢、數據導出 — 都是即時的。

服務用戶不能做什麼

  • 審批請求 — 服務用戶無法審查或審批任何請求
  • 直接完成提款 — 當為「發起提款」配置了組織策略時,API 密鑰只能發起請求;人工成員必須審批後方可生效
  • 存取管理工作流程 — 服務用戶無權存取「管理存取」或「管理策略」
  • 登入用戶介面 — 服務用戶僅限 API 使用

API 密鑰權限

服務用戶透過 API 密鑰權限而非組織工作流程權限(檢視、發起、審批、執行)獲得授權。每個 API 密鑰都配置了一組範圍,定義了服務用戶可以存取的內容。

資金與權限

權限

允許的項目

查詢

檢視餘額和資金狀況

理財

分配和解除分配 Earn(質押和收益)產品

存款

生成存款地址並檢視存款歷史

提款

提交提款請求 — 如果組織策略規範此工作流程,請求需要成員審批(請參閱「策略互動」)

訂單和交易

權限

允許的項目

查詢未完成的訂單和交易

查看目前未結訂單及活躍交易

查詢已關閉的訂單和交易

查看歷史訂單及已完成交易

建立和修改訂單

建立新訂單及修改現有訂單

取消和關閉訂單

取消未結訂單及結清倉位

數據

權限

允許的項目

查詢帳本條目

查看交易及分類帳記錄

匯出數據

匯出帳戶數據以作報告及對帳

配置選項

每個 API 密鑰亦支援以下設定:

設定

描述

API 密鑰到期日

可選的到期日期,在此日期後密鑰會自動停用

查詢開始日期

限制數據查詢為此日期之後的項目

查詢結束日期

將數據查詢限制於此日期之前

允許 WebSocket 連線

啟用或停用透過 WebSocket 進行實時串流

自訂隨機數字窗口

設定自訂 nonce 視窗以防重複攻擊

限制 IP 位址或範圍

將金鑰使用限制於特定 IP 位址或 CIDR 範圍

政策互動

API key 權限定義服務使用者可以存取的內容,但組織政策會覆寫 API key 的提款操作功能。

當為「發起提款」工作流程設定政策時:

  • API key 的提款權限允許服務使用者發起提款請求,但無法完成。
  • 請求會進入組織的審批隊列。
  • 在「發起提款」工作流程中擁有「批准」權限的成員必須審查並批准請求,請求才會生效。

所有其他 API key 操作 — 下單和取消訂單、Earn 分配、查詢、數據匯出 — 均即時進行。它們不受組織政策約束,亦無需批准。

如果沒有為工作流程設定任何政策,則 API key 的權限也直接適用於該操作。

如何建立服務使用者

  1. 前往您組織的「管理存取」部分。
  2. 選擇「建立服務使用者」(或「建立 API Key」,具體取決於您的介面版本)。
  3. 為服務使用者提供一個描述性的名稱,以識別其用途(例如:「金庫機器人」或「報告指令碼」)。
  4. 透過選擇服務使用者所需的範圍來配置 API key 權限。請參閱 API key 權限以獲取完整列表。
  5. 可選地配置安全設定,例如 IP 限制、金鑰到期和 nonce 視窗。
  6. 審查配置並確認。

如果「管理存取」政策需要審批,您的請求將進入審批隊列。一旦獲批(或透過「執行」立即完成),服務使用者即會建立,並會生成其 API key 憑證。

如何編輯或移除服務使用者

若要變更服務使用者的權限或完全移除它,請前往「管理存取」,選擇該服務使用者,然後提交變更。相同的管治規則適用 — 如果「管理存取」需要審批,則變更會進入審批隊列。

請參閱權限與工作流程以獲取「管理存取」操作的完整列表。

需要更多幫助?