- 普通开发者:API 操作需要特定权限。
- Cobo Portal Apps 开发者: App 仅限于访问其授权范围内的资源。
- Cobo Portal 用户:权限控制对 Cobo Portal 内资源、操作和交易的访问。
关键概念
权限
权限是资源和操作的特定组合,定义了用户可以对给定资源执行的操作。例如,transaction:withdraw 表示资源 transaction 与操作 withdraw 配对,授予发起提币交易的权限。权限管理功能访问,指定用户有权执行的操作,而数据边界则通过钱包范围控制。
钱包范围
钱包范围定义了钱包相关权限生效的边界,指定钱包类型、钱包 ID 和其他标识符等级别的访问权限。每种类型的钱包范围将权限限制在特定的资源子集内,确保定制的访问模型。钱包范围维度包括:- 钱包类型
- 钱包子类型
- 项目 ID(仅适用于 MPC 钱包)
- 保管库 ID(仅适用于 MPC 钱包)
- 钱包 ID
用户角色
用户角色是定义用户可用资源和操作的权限集合。每个角色授予特定的权限集,决定用户的能力,如查看、操作或管理资源。更多信息,请参阅用户角色和权限介绍。分配和管理权限
通过 API Key的普通开发者
对于普通开发者,权限和钱包范围与 API Key相关联。当您注册 API Key时,您需要选择用户角色并定义钱包范围,这将授予共享权限给所有使用该密钥的开发者。更多详细信息,请参阅API Key 和 注册 API Key。在 Cobo Portal 中修改 API Key 的角色或钱包范围后,需要 Admin 在 Cobo Guard 中完成审批才能生效。在审批完成之前,原有(更窄的)权限仍然有效。如果您已修改权限但仍收到 HTTP 403 / 错误码 2025 或 4001,请确认 Cobo Guard 审批是否已完成。
