Pular para o conteúdo

Crie e revogue chaves de API

Crie uma chave com permissões restritas, copie o segredo uma vez e revogue a chave quando não for mais necessária.

Atualizado em

Crie uma chave

  1. Abra API Keys.
  2. Selecione Create key.
  3. Digite um Name descritivo e escolha a data de expiração.
  4. Mantenha Restrict key ativado e escolha apenas as permissões de endpoint necessárias. O acesso de gravação inclui leitura na mesma área da API.
  5. Se as solicitações precisarem vir de endereços conhecidos, ative Restrict by IP address e adicione os IPs ou intervalos CIDR permitidos.
  6. Selecione Create key.

Copie o segredo na janela API Key antes de fechá-la. A Threetone não o mostrará de novo. Guarde-o em um gerenciador de segredos no servidor ou variável de ambiente; nunca o inclua no controle de versão nem no código do navegador.

Chaves de API de usuário pertencem à conta que as criou. Use Service Accounts quando a credencial tiver de pertencer ao espaço de trabalho em vez de um usuário.

Revogue uma chave

Na página de chaves, escolha a ação de revogar, confira o nome e o valor mascarado e selecione Revoke key. A revogação é irreversível; solicitações com essa chave falham imediatamente.

Atualize todos os serviços que a usavam. Remova o valor revogado dos armazenamentos de segredos, das configurações de implantação e dos ambientes locais.