Pereiti prie turinio

Kurkite ir atšaukite API raktus

Sukurkite apribotą API raktą ir atšaukite jį, kai nebereikia.

Atnaujinta

Sukurkite raktą

  1. Atidarykite API Keys.
  2. Pasirinkite Create key.
  3. Įveskite aprašomąjį Name ir pasirinkite rakto galiojimo pabaigą.
  4. Palikite Restrict key įjungtą ir pasirinkite tik integracijai reikalingus galinių taškų leidimus. Rašymo prieiga apima skaitymo prieigą toje pačioje API srityje.
  5. Jei užklausos turi ateiti iš žinomų adresų, įjunkite Restrict by IP address ir pridėkite leistinus IP adresus ar CIDR intervalus.
  6. Pasirinkite Create key.

Prieš uždarydami API Key langą nukopijuokite slaptą reikšmę. Threetone jos daugiau nerodo. Laikykite ją serverio paslapčių tvarkyklėje ar aplinkos kintamajame; niekada neįkelkite į versijų valdymą ir neatskleiskite naršyklės kode.

Naudotojo API raktai priklauso juos sukūrusiai paskyrai. Kai prisijungimo duomuo turi priklausyti darbo sričiai, o ne vienam naudotojui, naudokite Service Accounts.

Atšaukite raktą

API raktų puslapyje pasirinkite atitinkamo rakto atšaukimo veiksmą, patikrinkite jo pavadinimą ir užmaskuotą reikšmę, tada pasirinkite Revoke key. Atšaukimo negalima anuliuoti, o užklausos su tuo raktu iškart nebeveiks.

Atnaujinkite kiekvieną paslaugą, kuri naudojo raktą. Pašalinkite atšauktą reikšmę iš paslapčių saugyklų, diegimo nustatymų ir vietinių kūrimo aplinkų.