Cipta dan batalkan kunci API
Cipta kunci dengan kebenaran yang diperlukan dan batalkannya apabila tidak digunakan lagi.
Dikemas kini
Cipta kunci
- Buka API Keys.
- Pilih Create key.
- Masukkan Name yang jelas dan pilih bila kunci tamat tempoh.
- Kekalkan Restrict key dan pilih hanya kebenaran endpoint yang diperlukan oleh integrasi. Akses tulis merangkumi akses baca bagi kawasan API yang sama.
- Jika permintaan mesti datang daripada alamat yang diketahui, hidupkan Restrict by IP address dan tambah alamat IP atau julat CIDR yang dibenarkan.
- Pilih Create key.
Salin rahsia daripada dialog API Key sebelum menutupnya. Threetone tidak memaparkannya semula. Simpan dalam pengurus rahsia sebelah server atau pemboleh ubah persekitaran; jangan commit ke kawalan sumber atau dedahkan dalam kod pelayar.
Kunci API pengguna dimiliki oleh akaun penciptanya. Gunakan Service Accounts jika bukti kelayakan perlu dimiliki oleh ruang kerja, bukan seorang pengguna.
Batalkan kunci
Pada halaman kunci API, pilih tindakan pembatalan, semak nama dan nilai bertopeng, kemudian pilih Revoke key. Pembatalan tidak boleh diundur dan permintaan menggunakan kunci itu gagal serta-merta.
Kemas kini setiap perkhidmatan yang menggunakan kunci. Buang nilai yang dibatalkan daripada stor rahsia, tetapan penggunaan dan persekitaran pembangunan setempat.