Criar e revogar chaves de API
Crie uma chave de API com permissões definidas, copie o segredo uma única vez e revogue-a quando deixar de ser necessária.
Atualizado em
Crie uma chave
- Abra API Keys.
- Selecione Create key.
- Introduza um Name descritivo e escolha quando a chave deve expirar.
- Mantenha Restrict key ativo e selecione apenas as permissões dos endpoints de que a integração precisa. A permissão de escrita inclui a de leitura para a mesma área da API.
- Se os pedidos tiverem de vir de endereços conhecidos, ative Restrict by IP address e adicione os endereços IP ou intervalos CIDR permitidos.
- Selecione Create key.
Copie o segredo da janela API Key antes de a fechar. A Threetone não volta a apresentar esse segredo. Guarde-o num gestor de segredos no servidor ou numa variável de ambiente; nunca o inclua no controlo de versões nem o exponha em código do navegador.
As chaves de API de utilizador pertencem à conta que as criou. Utilize a área Service Accounts quando a credencial tiver de pertencer ao espaço de trabalho e não a um utilizador.
Revogue uma chave
Na página das chaves de API, selecione a ação de revogação da chave, reveja o nome e o valor ocultado e selecione Revoke key. A revogação não pode ser anulada e os pedidos que utilizem essa chave falham imediatamente.
Atualize todos os serviços que utilizavam a chave. Remova o valor revogado dos gestores de segredos, das definições de implementação e dos ambientes de desenvolvimento locais.