Creați și revocați chei API
Creați o cheie API cu permisiuni limitate, copiați-i secretul o singură dată și revocați-o când nu mai este necesară.
Actualizat la
Creați o cheie
- Deschideți API Keys.
- Selectați Create key.
- Introduceți un Name descriptiv și alegeți când trebuie să expire cheia.
- Păstrați activată opțiunea Restrict key și selectați numai permisiunile pentru punctele finale necesare integrării. Accesul de scriere îl include pe cel de citire pentru aceeași zonă API.
- Dacă cererile trebuie să provină de la adrese cunoscute, activați Restrict by IP address și adăugați adresele IP sau intervalele CIDR permise.
- Selectați Create key.
Copiați secretul din fereastra API Key înainte de a o închide. Threetone nu mai afișează secretul ulterior. Stocați-l într-un manager de secrete de pe server sau într-o variabilă de mediu și nu îl comiteți în codul sursă ori expuneți în codul browserului.
Cheile API ale utilizatorilor aparțin contului care le-a creat. Folosiți zona Service Accounts când credențiala trebuie să aparțină spațiului de lucru, nu unui singur utilizator.
Revocați o cheie
Pe pagina cheilor API, selectați acțiunea de revocare pentru cheia dorită, verificați-i numele și valoarea mascată, apoi selectați Revoke key. Revocarea nu poate fi anulată, iar cererile care folosesc acea cheie eșuează imediat.
Actualizați fiecare serviciu care folosea cheia. Eliminați valoarea revocată din depozitele de secrete, setările de implementare și mediile locale de dezvoltare.