Vai al contenuto

Crea e revoca chiavi API

Crea una chiave API con ambito limitato, copia il segreto una sola volta e revocalo quando non serve più.

Aggiornato

Crea una chiave

  1. Apri API Keys.
  2. Seleziona Create key.
  3. Inserisci un Name descrittivo e scegli quando deve scadere la chiave.
  4. Mantieni attiva l'opzione Restrict key e seleziona solo le autorizzazioni degli endpoint necessarie all'integrazione. L'accesso in scrittura include quello in lettura per la stessa area API.
  5. Se le richieste devono provenire da indirizzi noti, attiva Restrict by IP address e aggiungi gli indirizzi IP o gli intervalli CIDR consentiti.
  6. Seleziona Create key.

Copia il segreto dalla finestra API Key prima di chiuderla. Threetone non lo mostrerà di nuovo. Conservalo in un gestore di segreti lato server o in una variabile d'ambiente; non eseguirne mai il commit nel controllo versione e non esporlo nel codice del browser.

Le chiavi API utente appartengono all'account che le ha create. Usa l'area Service Accounts se la credenziale deve appartenere allo spazio di lavoro e non a un singolo utente.

Revoca una chiave

Nella pagina API Keys, seleziona l'azione di revoca della chiave, controlla il nome e il valore mascherato, quindi seleziona Revoke key. La revoca non può essere annullata e le richieste che usano quella chiave non riescono più immediatamente.

Aggiorna ogni servizio che utilizzava la chiave. Rimuovi il valore revocato dagli archivi di segreti, dalle impostazioni di distribuzione e dagli ambienti di sviluppo locali.