Ir al contenido

Crear y revocar claves de API

Crea una clave de API con permisos limitados, copia el secreto una sola vez y revócala cuando ya no la necesites.

Actualizado el

Crea una clave

  1. Abre API Keys.
  2. Selecciona Create key.
  3. Introduce un Name descriptivo y elige cuándo caducará la clave.
  4. Mantén activado Restrict key y selecciona solo los permisos de endpoint que necesite la integración. El permiso de escritura incluye el de lectura de la misma área de la API.
  5. Si las solicitudes deben proceder de direcciones conocidas, activa Restrict by IP address y añade las direcciones IP o los rangos CIDR permitidos.
  6. Selecciona Create key.

Copia el secreto del cuadro API Key antes de cerrarlo. Threetone no volverá a mostrarlo. Guárdalo en un gestor de secretos del servidor o una variable de entorno; nunca lo subas al control de versiones ni lo expongas en código del navegador.

Las claves de API de usuario pertenecen a la cuenta que las crea. Usa el área Service Accounts si la credencial debe pertenecer al espacio de trabajo en lugar de a una persona.

Revoca una clave

En la página de claves de API, selecciona la acción de revocación de la clave, revisa su nombre y el valor oculto y selecciona Revoke key. La revocación es irreversible y las solicitudes que usen esa clave fallarán de inmediato.

Actualiza todos los servicios que utilizaban la clave. Elimina el valor revocado de los almacenes de secretos, ajustes de despliegue y entornos de desarrollo locales.