Crea i revoca claus d'API
Crea una clau d'API amb permisos limitats, copia'n el secret una sola vegada i revoca-la quan ja no la necessitis.
Actualitzat
Crea una clau
- Obre API Keys.
- Selecciona Create key.
- Introdueix un Name descriptiu i tria quan ha de caducar la clau.
- Mantén Restrict key activat i selecciona només els permisos dels endpoints que necessiti la integració. L'accés d'escriptura també inclou l'accés de lectura a la mateixa àrea de l'API.
- Si les sol·licituds han de provenir d'adreces conegudes, activa Restrict by IP address i afegeix les adreces IP o els rangs CIDR permesos.
- Selecciona Create key.
Copia el secret del diàleg API Key abans de tancar-lo. Threetone no el tornarà a mostrar. Desa'l en un gestor de secrets del servidor o en una variable d'entorn, i no el desis mai al control de versions ni l'exposis al codi del navegador.
Les claus d'API d'usuari pertanyen al compte que les crea. Fes servir l'àrea Service Accounts quan la credencial hagi de pertànyer a l'espai de treball i no a un usuari.
Revoca una clau
A la pàgina de claus d'API, selecciona l'acció de revocació de la clau, revisa'n el nom i el valor emmascarat, i selecciona Revoke key. La revocació no es pot desfer i les sol·licituds que facin servir la clau fallaran immediatament.
Actualitza tots els serveis que feien servir la clau. Elimina el valor revocat dels magatzems de secrets, de la configuració del desplegament i dels entorns locals de desenvolupament.