API-sleutels maken en intrekken
Maak een API-sleutel met beperkte rechten, kopieer de geheime waarde eenmaal en trek de sleutel in wanneer deze niet meer nodig is.
Bijgewerkt
Een sleutel maken
- Open API Keys.
- Selecteer Create key.
- Voer een duidelijke Name in en kies wanneer de sleutel moet verlopen.
- Laat Restrict key ingeschakeld en selecteer alleen de endpointrechten die de integratie nodig heeft. Schrijftoegang omvat leestoegang voor hetzelfde API-onderdeel.
- Als aanvragen van bekende adressen moeten komen, schakel je Restrict by IP address in en voeg je de toegestane IP-adressen of CIDR-bereiken toe.
- Selecteer Create key.
Kopieer de geheime waarde uit het venster API Key voordat je het sluit. Threetone toont die waarde daarna niet meer. Bewaar deze in een geheimenbeheerder op de server of een omgevingsvariabele. Leg de sleutel nooit vast in versiebeheer en stel deze niet bloot in browsercode.
Gebruikers-API-sleutels horen bij het account dat ze heeft gemaakt. Gebruik Service Accounts wanneer een sleutel eigendom moet zijn van de werkruimte in plaats van één gebruiker.
Een sleutel intrekken
Selecteer op de pagina met API-sleutels de intrekactie voor de sleutel, controleer de naam en gemaskeerde waarde en selecteer Revoke key. Intrekken kan niet ongedaan worden gemaakt. Aanvragen die de sleutel gebruiken, mislukken direct.
Werk elke service bij die de sleutel gebruikte. Verwijder de ingetrokken waarde uit geheimenopslag, implementatie-instellingen en lokale ontwikkelomgevingen.