Crie e revogue chaves de API
Crie uma chave com permissões restritas, copie o segredo uma vez e revogue a chave quando não for mais necessária.
Atualizado em
Crie uma chave
- Abra API Keys.
- Selecione Create key.
- Digite um Name descritivo e escolha a data de expiração.
- Mantenha Restrict key ativado e escolha apenas as permissões de endpoint necessárias. O acesso de gravação inclui leitura na mesma área da API.
- Se as solicitações precisarem vir de endereços conhecidos, ative Restrict by IP address e adicione os IPs ou intervalos CIDR permitidos.
- Selecione Create key.
Copie o segredo na janela API Key antes de fechá-la. A Threetone não o mostrará de novo. Guarde-o em um gerenciador de segredos no servidor ou variável de ambiente; nunca o inclua no controle de versão nem no código do navegador.
Chaves de API de usuário pertencem à conta que as criou. Use Service Accounts quando a credencial tiver de pertencer ao espaço de trabalho em vez de um usuário.
Revogue uma chave
Na página de chaves, escolha a ação de revogar, confira o nome e o valor mascarado e selecione Revoke key. A revogação é irreversível; solicitações com essa chave falham imediatamente.
Atualize todos os serviços que a usavam. Remova o valor revogado dos armazenamentos de segredos, das configurações de implantação e dos ambientes locais.