Búðu til og afturkallaðu API-lykla
Búðu til lykil með afmörkuðum heimildum og afturkallaðu hann þegar hans er ekki lengur þörf.
Uppfært
Búðu til lykil
- Opnaðu API Keys.
- Veldu Create key.
- Sláðu inn lýsandi Name og veldu hvenær lykillinn á að renna út.
- Haltu Restrict key virku og veldu aðeins þær heimildir fyrir endapunkta sem samþættingin þarf. Skrifheimild felur einnig í sér lesheimild á sama API-sviði.
- Ef beiðnir eiga aðeins að koma frá þekktum vistföngum skaltu virkja Restrict by IP address og bæta við leyfðum IP-vistföngum eða CIDR-sviðum.
- Veldu Create key.
Afritaðu leyndarmálið úr glugganum API Key áður en þú lokar honum. Threetone sýnir það ekki aftur. Geymdu það í leyndarmálageymslu á þjóni eða umhverfisbreytu; aldrei skrá það í útgáfustýringu eða birta í vafrakóða.
API-lyklar notenda tilheyra reikningnum sem bjó þá til. Notaðu Service Accounts þegar auðkennið á að tilheyra vinnusvæðinu fremur en einum notanda.
Afturkallaðu lykil
Á API-lyklasíðunni skaltu velja afturköllun fyrir lykilinn, yfirfara heiti og hulið gildi hans og velja Revoke key. Ekki er hægt að afturkalla afturköllunina og beiðnir með lyklinum mistakast strax.
Uppfærðu allar þjónustur sem notuðu lykilinn. Fjarlægðu afturkallaða gildið úr leyndarmálageymslum, uppsetningarstillingum og staðbundnum þróunarumhverfum.