Opprett og tilbakekall API-nøkler
Opprett en API-nøkkel med begrenset omfang, kopier hemmeligheten én gang, og tilbakekall nøkkelen når den ikke lenger trengs.
Oppdatert
Opprett en nøkkel
- Åpne API Keys.
- Velg Create key.
- Skriv inn et beskrivende Name, og velg når nøkkelen skal utløpe.
- La Restrict key være aktiv, og velg bare endpoint-tillatelsene integrasjonen trenger. Skrivetilgang inkluderer lesetilgang for samme API-område.
- Hvis forespørsler må komme fra kjente adresser, aktiverer du Restrict by IP address og legger til tillatte IP-adresser eller CIDR-intervaller.
- Velg Create key.
Kopier hemmeligheten fra dialogen API Key før du lukker den. Threetone viser ikke hemmeligheten igjen. Oppbevar den i en hemmelighetsbehandler på serversiden eller en miljøvariabel. Ikke lagre den i kildekontrollen eller gjør den tilgjengelig i nettleserkode.
API-nøkler for brukere tilhører kontoen som opprettet dem. Bruk området Service Accounts når en legitimasjon skal tilhøre arbeidsområdet i stedet for én bruker.
Tilbakekall en nøkkel
På siden for API-nøkler velger du tilbakekallingshandlingen for nøkkelen, kontrollerer navnet og den maskerte verdien og velger deretter Revoke key. Tilbakekalling kan ikke angres, og forespørsler som bruker nøkkelen, mislykkes umiddelbart.
Oppdater hver tjeneste som brukte nøkkelen. Fjern den tilbakekalte verdien fra hemmelighetslagre, distribusjonsinnstillinger og lokale utviklingsmiljøer.