Lewati ke konten

Buat dan cabut kunci API

Buat kunci API dengan cakupan tertentu, salin rahasianya sekali, lalu cabut saat tidak lagi diperlukan.

Diperbarui

Buat kunci

  1. Buka API Keys.
  2. Pilih Create key.
  3. Masukkan Name yang deskriptif dan pilih kapan kunci kedaluwarsa.
  4. Biarkan Restrict key aktif dan pilih hanya izin endpoint yang diperlukan integrasi. Akses tulis mencakup akses baca untuk area API yang sama.
  5. Jika permintaan harus berasal dari alamat yang dikenal, aktifkan Restrict by IP address lalu tambahkan alamat IP atau rentang CIDR yang diizinkan.
  6. Pilih Create key.

Salin rahasia dari dialog API Key sebelum menutupnya. Threetone tidak akan menampilkan rahasia itu lagi. Simpan di pengelola rahasia sisi server atau variabel lingkungan, dan jangan pernah commit ke kontrol versi atau menampilkannya di kode browser.

Kunci API pengguna dimiliki oleh akun yang membuatnya. Gunakan area Service Accounts jika kredensial harus dimiliki ruang kerja, bukan satu pengguna.

Cabut kunci

Di halaman API Keys, pilih tindakan pencabutan untuk kunci, periksa nama dan nilai yang disamarkan, lalu pilih Revoke key. Pencabutan tidak dapat dibatalkan, dan permintaan yang menggunakan kunci itu langsung gagal.

Perbarui setiap layanan yang menggunakan kunci. Hapus nilai yang dicabut dari penyimpanan rahasia, pengaturan penerapan, dan lingkungan pengembangan lokal.