Към съдържанието

Създаване и отнемане на API ключове

Създайте API ключ с ограничени права, копирайте тайната му веднъж и го отнемете, когато вече не е нужен.

Актуализирано

Създайте ключ

  1. Отворете API Keys.
  2. Изберете Create key.
  3. Въведете описателно Name и определете кога ключът да изтече.
  4. Оставете Restrict key включено и изберете само разрешенията за крайни точки, нужни на интеграцията. Правото за запис включва право за четене в същата част на API.
  5. Ако заявките трябва да идват от известни адреси, включете Restrict by IP address и добавете разрешените IP адреси или CIDR диапазони.
  6. Изберете Create key.

Копирайте тайната от прозореца API Key, преди да го затворите. Threetone няма да я покаже отново. Съхранявайте я в сървърно хранилище за тайни или променлива на средата и никога не я записвайте в системата за контрол на версиите или в кода на браузъра.

Потребителските API ключове принадлежат на акаунта, който ги е създал. Използвайте секцията Service Accounts, ако удостоверението трябва да принадлежи на работното пространство, а не на един потребител.

Отнемете ключ

На страницата с API ключове изберете действието за отнемане на ключа, прегледайте името и скритата му стойност и изберете Revoke key. Отнемането не може да се върне и заявките с този ключ се провалят веднага.

Актуализирайте всички услуги, използвали ключа. Премахнете отнетата стойност от хранилищата за тайни, настройките за внедряване и локалните среди за разработка.