Перейти к содержимому

Создание и отзыв ключей API

Создайте ключ API с ограниченными правами, один раз скопируйте секрет и отзовите ключ, когда он больше не нужен.

Обновлено

Создайте ключ

  1. Откройте API Keys.
  2. Выберите Create key.
  3. Укажите понятное Name и срок действия ключа.
  4. Оставьте Restrict key включённым и выберите разрешения только для тех конечных точек, которые нужны интеграции. Право записи включает право чтения в той же области API.
  5. Если запросы должны поступать с известных адресов, включите Restrict by IP address и добавьте разрешённые IP-адреса или диапазоны CIDR.
  6. Выберите Create key.

Скопируйте секрет из окна API Key, прежде чем закрыть его. Threetone больше не покажет это значение. Храните его в серверном хранилище секретов или переменной окружения, не добавляйте в систему контроля версий и не раскрывайте в коде браузера.

Пользовательские ключи API принадлежат учётной записи создателя. Если учётные данные должны принадлежать рабочему пространству, а не отдельному пользователю, используйте раздел Service Accounts.

Отзовите ключ

На странице ключей API выберите действие отзыва для нужного ключа, проверьте его имя и замаскированное значение, затем выберите Revoke key. Отменить отзыв нельзя; запросы с этим ключом сразу перестанут работать.

Обновите все сервисы, использовавшие ключ. Удалите отозванное значение из хранилищ секретов, настроек развёртывания и локальных сред разработки.