Създаване и отнемане на API ключове
Създайте API ключ с ограничени права, копирайте тайната му веднъж и го отнемете, когато вече не е нужен.
Актуализирано
Създайте ключ
- Отворете API Keys.
- Изберете Create key.
- Въведете описателно Name и определете кога ключът да изтече.
- Оставете Restrict key включено и изберете само разрешенията за крайни точки, нужни на интеграцията. Правото за запис включва право за четене в същата част на API.
- Ако заявките трябва да идват от известни адреси, включете Restrict by IP address и добавете разрешените IP адреси или CIDR диапазони.
- Изберете Create key.
Копирайте тайната от прозореца API Key, преди да го затворите. Threetone няма да я покаже отново. Съхранявайте я в сървърно хранилище за тайни или променлива на средата и никога не я записвайте в системата за контрол на версиите или в кода на браузъра.
Потребителските API ключове принадлежат на акаунта, който ги е създал. Използвайте секцията Service Accounts, ако удостоверението трябва да принадлежи на работното пространство, а не на един потребител.
Отнемете ключ
На страницата с API ключове изберете действието за отнемане на ключа, прегледайте името и скритата му стойност и изберете Revoke key. Отнемането не може да се върне и заявките с този ключ се провалят веднага.
Актуализирайте всички услуги, използвали ключа. Премахнете отнетата стойност от хранилищата за тайни, настройките за внедряване и локалните среди за разработка.