Создадете и отповикајте API-клучеви
Создајте ограничен API-клуч и отповикајте го кога повеќе не е потребен.
Ажурирано на
Создајте клуч
- Отворете API Keys.
- Изберете Create key.
- Внесете описно Name и изберете кога треба да истече клучот.
- Оставете го Restrict key вклучено и изберете ги само дозволите за крајни точки потребни за интеграцијата. Дозволата за запишување ја вклучува и дозволата за читање во истата API-област.
- Ако барањата мора да доаѓаат од познати адреси, вклучете Restrict by IP address и додајте ги дозволените IP-адреси или CIDR-опсези.
- Изберете Create key.
Копирајте ја тајната од дијалогот API Key пред да го затворите. Threetone не ја прикажува повторно. Чувајте ја во серверски управувач со тајни или променлива на околината; никогаш не ја внесувајте во контрола на изворен код или код во прелистувачот.
Корисничките API-клучеви припаѓаат на сметката што ги создала. Користете Service Accounts кога акредитивот треба да му припаѓа на работниот простор, наместо на еден корисник.
Отповикајте клуч
На страницата со API-клучеви изберете ја постапката за отповикување, проверете ги името и маскираната вредност, па изберете Revoke key. Отповикувањето не може да се поништи и барањата со тој клуч веднаш престануваат да работат.
Ажурирајте ги сите услуги што го користеле клучот. Отстранете ја отповиканата вредност од складиштата за тајни, поставките за пуштање и локалните развојни околини.