Lumaktaw sa nilalaman

Gumawa at mag-revoke ng API key

Gumawa ng API key na may limitadong pahintulot, kopyahin ang secret nang minsan, at i-revoke kapag hindi na kailangan.

Na-update noong

Gumawa ng key

  1. Buksan ang API Keys.
  2. Piliin ang Create key.
  3. Maglagay ng malinaw na Name at pumili ng expiration.
  4. Panatilihing naka-enable ang Restrict key at piliin lang ang endpoint permissions na kailangan ng integration. Kasama sa write access ang read access sa parehong API area.
  5. Kung dapat sa kilalang address lang manggaling ang request, i-enable ang Restrict by IP address at ilagay ang pinapayagang IP address o CIDR range.
  6. Piliin ang Create key.

Kopyahin ang secret mula sa API Key dialog bago ito isara. Hindi na ito muling ipapakita ng Threetone. Itago sa server-side secret manager o environment variable; huwag ilagay sa source control o browser code.

Pag-aari ng gumawa nitong account ang user API key. Gamitin ang Service Accounts kung workspace ang dapat may-ari ng credential, hindi isang user.

I-revoke ang key

Sa API keys page, piliin ang revoke action, suriin ang pangalan at nakatagong value, saka piliin ang Revoke key. Hindi na ito maibabalik at agad na papalya ang mga request na gumagamit nito.

I-update ang bawat serbisyong gumamit ng key. Alisin ang revoked value sa secret stores, deployment settings, at local development environments.