Opret og tilbagekald API-nøgler
Opret nøgler med nødvendige rettigheder, og tilbagekald dem, når de ikke længere skal bruges.
Opdateret
Opret en nøgle
- Åbn API Keys.
- Vælg Create key.
- Indtast et beskrivende Name, og vælg, hvornår nøglen skal udløbe.
- Lad Restrict key være slået til, og vælg kun de endpoint-rettigheder, integrationen kræver. Skriveadgang omfatter læseadgang til samme API-område.
- Hvis anmodninger kun må komme fra kendte adresser, skal du slå Restrict by IP address til og tilføje tilladte IP-adresser eller CIDR-intervaller.
- Vælg Create key.
Kopiér hemmeligheden fra dialogen API Key, før du lukker den. Threetone viser den ikke igen. Gem den i serverens hemmelighedshåndtering eller en miljøvariabel; commit den aldrig, og vis den ikke i browserkode.
Bruger-API-nøgler tilhører den konto, der oprettede dem. Brug Service Accounts, hvis legitimationsoplysningerne skal ejes af arbejdsområdet i stedet for én bruger.
Tilbagekald en nøgle
Vælg tilbagekaldelseshandlingen for nøglen på API-nøglernes side, kontroller navn og maskeret værdi, og vælg Revoke key. Det kan ikke fortrydes, og anmodninger med nøglen fejler straks.
Opdater alle tjenester, der brugte nøglen. Fjern den tilbagekaldte værdi fra hemmelighedslagre, udrulningsindstillinger og lokale udviklingsmiljøer.