Utwórz i unieważnij klucze API
Utwórz klucz API o ograniczonym zakresie, skopiuj sekret tylko raz i unieważnij go, gdy nie będzie już potrzebny.
Zaktualizowano
Utwórz klucz
- Otwórz API Keys.
- Wybierz Create key.
- Wpisz opisową wartość Name i wybierz termin wygaśnięcia klucza.
- Pozostaw włączoną opcję Restrict key i wybierz wyłącznie uprawnienia do endpointów potrzebne integracji. Dostęp do zapisu obejmuje dostęp do odczytu w tym samym obszarze API.
- Jeśli żądania muszą pochodzić ze znanych adresów, włącz Restrict by IP address i dodaj dozwolone adresy IP lub zakresy CIDR.
- Wybierz Create key.
Skopiuj sekret z okna API Key przed jego zamknięciem. Threetone nie wyświetli go ponownie. Przechowuj go w serwerowym menedżerze sekretów lub zmiennej środowiskowej; nigdy nie zapisuj go w systemie kontroli wersji ani nie udostępniaj w kodzie przeglądarki.
Klucze API użytkowników należą do konta, które je utworzyło. Jeśli poświadczenie ma należeć do obszaru roboczego, a nie jednego użytkownika, użyj sekcji Service Accounts.
Unieważnij klucz
Na stronie kluczy API wybierz opcję unieważnienia danego klucza, sprawdź jego nazwę i zamaskowaną wartość, a następnie wybierz Revoke key. Unieważnienia nie można cofnąć, a żądania korzystające z tego klucza natychmiast przestaną działać.
Zaktualizuj każdą usługę korzystającą z klucza. Usuń unieważnioną wartość z magazynów sekretów, ustawień wdrożenia i lokalnych środowisk programistycznych.