Kurkite ir atšaukite API raktus
Sukurkite apribotą API raktą ir atšaukite jį, kai nebereikia.
Atnaujinta
Sukurkite raktą
- Atidarykite API Keys.
- Pasirinkite Create key.
- Įveskite aprašomąjį Name ir pasirinkite rakto galiojimo pabaigą.
- Palikite Restrict key įjungtą ir pasirinkite tik integracijai reikalingus galinių taškų leidimus. Rašymo prieiga apima skaitymo prieigą toje pačioje API srityje.
- Jei užklausos turi ateiti iš žinomų adresų, įjunkite Restrict by IP address ir pridėkite leistinus IP adresus ar CIDR intervalus.
- Pasirinkite Create key.
Prieš uždarydami API Key langą nukopijuokite slaptą reikšmę. Threetone jos daugiau nerodo. Laikykite ją serverio paslapčių tvarkyklėje ar aplinkos kintamajame; niekada neįkelkite į versijų valdymą ir neatskleiskite naršyklės kode.
Naudotojo API raktai priklauso juos sukūrusiai paskyrai. Kai prisijungimo duomuo turi priklausyti darbo sričiai, o ne vienam naudotojui, naudokite Service Accounts.
Atšaukite raktą
API raktų puslapyje pasirinkite atitinkamo rakto atšaukimo veiksmą, patikrinkite jo pavadinimą ir užmaskuotą reikšmę, tada pasirinkite Revoke key. Atšaukimo negalima anuliuoti, o užklausos su tuo raktu iškart nebeveiks.
Atnaujinkite kiekvieną paslaugą, kuri naudojo raktą. Pašalinkite atšauktą reikšmę iš paslapčių saugyklų, diegimo nustatymų ir vietinių kūrimo aplinkų.