Créer et révoquer des clés API
Créez une clé API à droits limités, copiez son secret une seule fois et révoquez-la quand elle n'est plus utile.
Mis à jour le
Créer une clé
- Ouvrez API Keys.
- Sélectionnez Create key.
- Saisissez un Name descriptif et choisissez une date d'expiration.
- Laissez Restrict key activé et ne sélectionnez que les autorisations de points de terminaison nécessaires. L'autorisation d'écriture inclut l'autorisation de lecture dans la même zone API.
- Si les requêtes doivent provenir d'adresses connues, activez Restrict by IP address et ajoutez les adresses IP ou plages CIDR autorisées.
- Sélectionnez Create key.
Copiez le secret depuis la fenêtre API Key avant de la fermer. Threetone ne l'affichera plus. Stockez-le dans un gestionnaire de secrets côté serveur ou une variable d'environnement, jamais dans le dépôt de code ou dans le navigateur.
Les clés API d'utilisateur appartiennent au compte créateur. Utilisez Service Accounts si la clé doit appartenir à l'espace de travail plutôt qu'à une personne.
Révoquer une clé
Sur la page des clés, choisissez l'action de révocation, vérifiez le nom et la valeur masquée, puis sélectionnez Revoke key. Cette action est irréversible; les requêtes utilisant la clé échouent immédiatement.
Mettez à jour chaque service concerné. Retirez l'ancienne valeur des gestionnaires de secrets, des paramètres de déploiement et des environnements de développement.