Saltar para o conteúdo

Criar e revogar chaves de API

Crie uma chave de API com permissões definidas, copie o segredo uma única vez e revogue-a quando deixar de ser necessária.

Atualizado em

Crie uma chave

  1. Abra API Keys.
  2. Selecione Create key.
  3. Introduza um Name descritivo e escolha quando a chave deve expirar.
  4. Mantenha Restrict key ativo e selecione apenas as permissões dos endpoints de que a integração precisa. A permissão de escrita inclui a de leitura para a mesma área da API.
  5. Se os pedidos tiverem de vir de endereços conhecidos, ative Restrict by IP address e adicione os endereços IP ou intervalos CIDR permitidos.
  6. Selecione Create key.

Copie o segredo da janela API Key antes de a fechar. A Threetone não volta a apresentar esse segredo. Guarde-o num gestor de segredos no servidor ou numa variável de ambiente; nunca o inclua no controlo de versões nem o exponha em código do navegador.

As chaves de API de utilizador pertencem à conta que as criou. Utilize a área Service Accounts quando a credencial tiver de pertencer ao espaço de trabalho e não a um utilizador.

Revogue uma chave

Na página das chaves de API, selecione a ação de revogação da chave, reveja o nome e o valor ocultado e selecione Revoke key. A revogação não pode ser anulada e os pedidos que utilizem essa chave falham imediatamente.

Atualize todos os serviços que utilizavam a chave. Remova o valor revogado dos gestores de segredos, das definições de implementação e dos ambientes de desenvolvimento locais.