إنشاء مفاتيح API وإبطالها
أنشئ مفتاح API محدود الصلاحيات، وانسخ سره مرة واحدة، وأبطله عند انتفاء الحاجة إليه.
آخر تحديث
إنشاء مفتاح
- افتح API Keys.
- اختر Create key.
- أدخل Name وصفيًا وحدد موعد انتهاء صلاحية المفتاح.
- أبقِ Restrict key مفعّلًا وحدد أذونات نقاط النهاية التي يحتاج إليها التكامل فقط. تشمل صلاحية الكتابة صلاحية القراءة لنطاق API نفسه.
- إذا كان لا بد أن تأتي الطلبات من عناوين معروفة، ففعّل Restrict by IP address وأضف عناوين IP أو نطاقات CIDR المسموح بها.
- اختر Create key.
انسخ السر من نافذة API Key قبل إغلاقها. لن يعرض Threetone هذا السر مرة أخرى. احفظه في مدير أسرار على الخادم أو متغير بيئة، ولا تودعه في الشيفرة المصدرية أو تكشفه في شيفرة المتصفح.
تتبع مفاتيح API الخاصة بالمستخدم الحساب الذي أنشأها. استخدم قسم Service Accounts عندما يجب أن تملك مساحة العمل بيانات الاعتماد بدلًا من مستخدم واحد.
إبطال مفتاح
في صفحة مفاتيح API، اختر إجراء الإبطال للمفتاح، وراجع اسمه وقيمته المحجوبة، ثم اختر Revoke key. لا يمكن التراجع عن الإبطال، وتفشل الطلبات التي تستخدم المفتاح فورًا.
حدّث كل خدمة كانت تستخدم المفتاح. احذف القيمة المبطلة من مخازن الأسرار وإعدادات النشر وبيئات التطوير المحلية.