Przejdź do treści

Utwórz i unieważnij klucze API

Utwórz klucz API o ograniczonym zakresie, skopiuj sekret tylko raz i unieważnij go, gdy nie będzie już potrzebny.

Zaktualizowano

Utwórz klucz

  1. Otwórz API Keys.
  2. Wybierz Create key.
  3. Wpisz opisową wartość Name i wybierz termin wygaśnięcia klucza.
  4. Pozostaw włączoną opcję Restrict key i wybierz wyłącznie uprawnienia do endpointów potrzebne integracji. Dostęp do zapisu obejmuje dostęp do odczytu w tym samym obszarze API.
  5. Jeśli żądania muszą pochodzić ze znanych adresów, włącz Restrict by IP address i dodaj dozwolone adresy IP lub zakresy CIDR.
  6. Wybierz Create key.

Skopiuj sekret z okna API Key przed jego zamknięciem. Threetone nie wyświetli go ponownie. Przechowuj go w serwerowym menedżerze sekretów lub zmiennej środowiskowej; nigdy nie zapisuj go w systemie kontroli wersji ani nie udostępniaj w kodzie przeglądarki.

Klucze API użytkowników należą do konta, które je utworzyło. Jeśli poświadczenie ma należeć do obszaru roboczego, a nie jednego użytkownika, użyj sekcji Service Accounts.

Unieważnij klucz

Na stronie kluczy API wybierz opcję unieważnienia danego klucza, sprawdź jego nazwę i zamaskowaną wartość, a następnie wybierz Revoke key. Unieważnienia nie można cofnąć, a żądania korzystające z tego klucza natychmiast przestaną działać.

Zaktualizuj każdą usługę korzystającą z klucza. Usuń unieważnioną wartość z magazynów sekretów, ustawień wdrożenia i lokalnych środowisk programistycznych.