La clé API définit la propriété
Le compte API possède la facturation, les clés API et tous les portefeuilles créés avec celles-ci. ChainsFlow API ne modélise pas les utilisateurs finaux de l’intégrateur ; il expose des ressources de portefeuille payantes comme CoinStats.
Aucun provisionnement utilisateur côté API
Conservez les utilisateurs et les abonnements dans votre BFF. Créez le portefeuille via l’API standard, stockez le portfolioId renvoyé dans le BFF et n’envoyez aucune identité d’utilisateur final à ChainsFlow API.
Chaque portefeuille est vérifié par propriétaire
L’API identifie le compte via X-API-Key et vérifie chaque portfolioId opaque auprès de ce propriétaire. Un UUID valide ne suffit jamais à autoriser l’accès. Le BFF associe séparément ses utilisateurs connectés aux portefeuilles créés.
Suppression et rétention explicites du modèle
Supprimer un portefeuille efface ses identifiants chiffrés et ses données suivies, mais ne révoque pas la clé d’origine sur la plateforme. Le BFF décide quels portefeuilles supprimer lorsqu’un de ses utilisateurs ferme son compte.
Faire respecter les limites des produits avant les mutations payantes
Le BFF possède les abonnements et les quotas de ses utilisateurs finaux. Comptez les portefeuilles localement et refusez les dépassements avant la requête de création payante ; ChainsFlow API exécute uniquement l’opération de portefeuille.