Crear y revocar claves de API
Crea una clave de API con permisos limitados, copia el secreto una sola vez y revócala cuando ya no la necesites.
Actualizado el
Crea una clave
- Abre API Keys.
- Selecciona Create key.
- Introduce un Name descriptivo y elige cuándo caducará la clave.
- Mantén activado Restrict key y selecciona solo los permisos de endpoint que necesite la integración. El permiso de escritura incluye el de lectura de la misma área de la API.
- Si las solicitudes deben proceder de direcciones conocidas, activa Restrict by IP address y añade las direcciones IP o los rangos CIDR permitidos.
- Selecciona Create key.
Copia el secreto del cuadro API Key antes de cerrarlo. Threetone no volverá a mostrarlo. Guárdalo en un gestor de secretos del servidor o una variable de entorno; nunca lo subas al control de versiones ni lo expongas en código del navegador.
Las claves de API de usuario pertenecen a la cuenta que las crea. Usa el área Service Accounts si la credencial debe pertenecer al espacio de trabajo en lugar de a una persona.
Revoca una clave
En la página de claves de API, selecciona la acción de revocación de la clave, revisa su nombre y el valor oculto y selecciona Revoke key. La revocación es irreversible y las solicitudes que usen esa clave fallarán de inmediato.
Actualiza todos los servicios que utilizaban la clave. Elimina el valor revocado de los almacenes de secretos, ajustes de despliegue y entornos de desarrollo locales.