Luo ja mitätöi API-avaimia
Luo rajatuilla käyttöoikeuksilla varustettu API-avain, kopioi sen salainen arvo kerran ja mitätöi avain, kun sitä ei enää tarvita.
Päivitetty
Luo avain
- Avaa API Keys.
- Valitse Create key.
- Kirjoita kuvaava Name ja valitse, milloin avain vanhenee.
- Pidä Restrict key käytössä ja valitse vain integraation tarvitsemat päätepisteoikeudet. Kirjoitusoikeus sisältää saman API-alueen lukuoikeuden.
- Jos pyyntöjen on tultava tunnetuista osoitteista, ota Restrict by IP address käyttöön ja lisää sallitut IP-osoitteet tai CIDR-alueet.
- Valitse Create key.
Kopioi salainen arvo API Key -ikkunasta ennen sen sulkemista. Threetone ei näytä arvoa uudelleen. Säilytä sitä palvelinpuolen salaisuuksienhallinnassa tai ympäristömuuttujassa. Älä koskaan tallenna sitä versionhallintaan tai paljasta sitä selainkoodissa.
Käyttäjien API-avaimet kuuluvat ne luoneelle tilille. Käytä Service Accounts -aluetta, kun tunnistetiedon on kuuluttava työtilalle yksittäisen käyttäjän sijaan.
Mitätöi avain
Valitse API-avainten sivulla haluamasi avaimen mitätöintitoiminto, tarkista nimi ja peitetty arvo ja valitse Revoke key. Mitätöintiä ei voi perua, ja kyseistä avainta käyttävät pyynnöt epäonnistuvat heti.
Päivitä kaikki avainta käyttäneet palvelut. Poista mitätöity arvo salaisuuksien säilytyspaikoista, käyttöönottoasetuksista ja paikallisista kehitysympäristöistä.