Crea e revoca chiavi API
Crea una chiave API con ambito limitato, copia il segreto una sola volta e revocalo quando non serve più.
Aggiornato
Crea una chiave
- Apri API Keys.
- Seleziona Create key.
- Inserisci un Name descrittivo e scegli quando deve scadere la chiave.
- Mantieni attiva l'opzione Restrict key e seleziona solo le autorizzazioni degli endpoint necessarie all'integrazione. L'accesso in scrittura include quello in lettura per la stessa area API.
- Se le richieste devono provenire da indirizzi noti, attiva Restrict by IP address e aggiungi gli indirizzi IP o gli intervalli CIDR consentiti.
- Seleziona Create key.
Copia il segreto dalla finestra API Key prima di chiuderla. Threetone non lo mostrerà di nuovo. Conservalo in un gestore di segreti lato server o in una variabile d'ambiente; non eseguirne mai il commit nel controllo versione e non esporlo nel codice del browser.
Le chiavi API utente appartengono all'account che le ha create. Usa l'area Service Accounts se la credenziale deve appartenere allo spazio di lavoro e non a un singolo utente.
Revoca una chiave
Nella pagina API Keys, seleziona l'azione di revoca della chiave, controlla il nome e il valore mascherato, quindi seleziona Revoke key. La revoca non può essere annullata e le richieste che usano quella chiave non riescono più immediatamente.
Aggiorna ogni servizio che utilizzava la chiave. Rimuovi il valore revocato dagli archivi di segreti, dalle impostazioni di distribuzione e dagli ambienti di sviluppo locali.