API-Schlüssel erstellen und widerrufen
Erstellen Sie einen eingeschränkten Schlüssel und widerrufen Sie ihn, wenn er nicht mehr gebraucht wird.
Aktualisiert
Einen Schlüssel erstellen
- Öffnen Sie API Keys.
- Wählen Sie Create key.
- Geben Sie einen aussagekräftigen Name ein und wählen Sie den Ablaufzeitpunkt.
- Lassen Sie Restrict key aktiviert und wählen Sie nur die benötigten Endpunktberechtigungen. Schreibzugriff umfasst für denselben API-Bereich auch Lesezugriff.
- Falls Anfragen nur von bekannten Adressen kommen dürfen, aktivieren Sie Restrict by IP address und fügen zugelassene IP-Adressen oder CIDR-Bereiche hinzu.
- Wählen Sie Create key.
Kopieren Sie den geheimen Wert aus dem Dialog API Key, bevor Sie ihn schließen. Threetone zeigt ihn nicht erneut an. Speichern Sie ihn in einem serverseitigen Secret Manager oder einer Umgebungsvariable; committen Sie ihn nie und legen ihn nicht im Browser-Code offen.
Benutzer-API-Schlüssel gehören dem erstellenden Konto. Verwenden Sie Service Accounts, wenn die Anmeldedaten dem Arbeitsbereich statt einer einzelnen Person gehören sollen.
Einen Schlüssel widerrufen
Wählen Sie auf der Seite für API-Schlüssel die Widerrufsaktion, prüfen Sie Namen und maskierten Wert und wählen Sie Revoke key. Der Widerruf kann nicht rückgängig gemacht werden; Anfragen mit diesem Schlüssel schlagen sofort fehl.
Aktualisieren Sie alle Dienste, die ihn verwendet haben. Entfernen Sie den widerrufenen Wert aus Secret Stores, Bereitstellungseinstellungen und lokalen Entwicklungsumgebungen.