API key များ ဖန်တီးခြင်းနှင့် ပယ်ဖျက်ခြင်း
လိုအပ်သည့်ခွင့်ပြုချက်ရှိသော key ကို ဖန်တီးပြီး မလိုအပ်တော့လျှင် ပယ်ဖျက်ရန်။
တွင် အပ်ဒိတ်လုပ်ထားသည်
Key ဖန်တီးရန်
- API Keys ကို ဖွင့်ပါ။
- Create key ကို ရွေးပါ။
- ဖော်ပြချက်ကောင်းသော Name နှင့် သက်တမ်းကုန်ချိန်ကို ရွေးပါ။
- Restrict key ကို ဖွင့်ထားပြီး integration လိုသည့် endpoint ခွင့်ပြုချက်ကိုသာ ရွေးပါ။ Write access တွင် တူညီသော API ဧရိယာအတွက် read access ပါသည်။
- သိထားသော လိပ်စာများမှသာ request လက်ခံလိုပါက Restrict by IP address ကို ဖွင့်ပြီး IP သို့မဟုတ် CIDR range များ ထည့်ပါ။
- Create key ကို ရွေးပါ။
မပိတ်မီ API Key dialog မှ secret ကို ကူးယူပါ။ Threetone သည် နောက်တစ်ကြိမ် မပြပါ။ Server-side secret manager သို့မဟုတ် environment variable တွင် သိမ်းပါ။ Source control သို့မဟုတ် browser code တွင် မဖော်ပြပါနှင့်။
User API key သည် ဖန်တီးသူ၏ အကောင့်ပိုင်သည်။ Credential ကို အသုံးပြုသူတစ်ဦးမဟုတ်ဘဲ အလုပ်နေရာက ပိုင်ရမည်ဆိုလျှင် Service Accounts ကို သုံးပါ။
Key ပယ်ဖျက်ရန်
API Keys စာမျက်နှာတွင် revoke action ကို ရွေးပြီး key အမည်နှင့် ဖုံးထားသော တန်ဖိုးကို စစ်ကာ Revoke key ကို ရွေးပါ။ ပြန်မပြင်နိုင်သလို ထို key ဖြင့် request များ ချက်ချင်း မအောင်မြင်တော့ပါ။
Key အသုံးပြုသော ဝန်ဆောင်မှုအားလုံးကို ပြင်ပြီး secret store၊ deployment setting နှင့် local development environment မှ ပယ်ဖျက်ထားသော တန်ဖိုးကို ဖယ်ရှားပါ။