Μετάβαση στο περιεχόμενο

Δημιουργία και ανάκληση κλειδιών API

Δημιουργήστε κλειδί API περιορισμένου εύρους, αντιγράψτε το μυστικό του μία φορά και ανακαλέστε το όταν δεν χρειάζεται πλέον.

Ενημερώθηκε

Δημιουργήστε κλειδί

  1. Ανοίξτε τις API Keys.
  2. Επιλέξτε Create key.
  3. Καταχωρίστε περιγραφικό Name και επιλέξτε πότε θα λήξει το κλειδί.
  4. Διατηρήστε ενεργή την επιλογή Restrict key και επιλέξτε μόνο τα δικαιώματα τελικών σημείων που χρειάζεται η ενσωμάτωση. Η πρόσβαση εγγραφής περιλαμβάνει πρόσβαση ανάγνωσης για την ίδια περιοχή API.
  5. Αν τα αιτήματα πρέπει να προέρχονται από γνωστές διευθύνσεις, ενεργοποιήστε το Restrict by IP address και προσθέστε τις επιτρεπόμενες διευθύνσεις IP ή περιοχές CIDR.
  6. Επιλέξτε Create key.

Αντιγράψτε το μυστικό από το παράθυρο API Key πριν το κλείσετε. Η Threetone δεν εμφανίζει ξανά αυτό το μυστικό. Αποθηκεύστε το σε διαχειριστή μυστικών ή μεταβλητή περιβάλλοντος στην πλευρά του διακομιστή. Μην το καταχωρίζετε ποτέ στον έλεγχο πηγαίου κώδικα και μην το εκθέτετε στον κώδικα του προγράμματος περιήγησης.

Τα κλειδιά API χρηστών ανήκουν στον λογαριασμό που τα δημιούργησε. Χρησιμοποιήστε την περιοχή Service Accounts όταν το διαπιστευτήριο πρέπει να ανήκει στον χώρο εργασίας και όχι σε έναν χρήστη.

Ανακαλέστε κλειδί

Στη σελίδα κλειδιών API, επιλέξτε την ενέργεια ανάκλησης για το κλειδί, ελέγξτε το όνομά του και τη μερικώς κρυμμένη τιμή και έπειτα επιλέξτε Revoke key. Η ανάκληση δεν μπορεί να αναιρεθεί και τα αιτήματα που χρησιμοποιούν το κλειδί αποτυγχάνουν αμέσως.

Ενημερώστε κάθε υπηρεσία που χρησιμοποιούσε το κλειδί. Αφαιρέστε την ανακληθείσα τιμή από αποθήκες μυστικών, ρυθμίσεις ανάπτυξης και τοπικά περιβάλλοντα ανάπτυξης.