Создание и отзыв ключей API
Создайте ключ API с ограниченными правами, один раз скопируйте секрет и отзовите ключ, когда он больше не нужен.
Обновлено
Создайте ключ
- Откройте API Keys.
- Выберите Create key.
- Укажите понятное Name и срок действия ключа.
- Оставьте Restrict key включённым и выберите разрешения только для тех конечных точек, которые нужны интеграции. Право записи включает право чтения в той же области API.
- Если запросы должны поступать с известных адресов, включите Restrict by IP address и добавьте разрешённые IP-адреса или диапазоны CIDR.
- Выберите Create key.
Скопируйте секрет из окна API Key, прежде чем закрыть его. Threetone больше не покажет это значение. Храните его в серверном хранилище секретов или переменной окружения, не добавляйте в систему контроля версий и не раскрывайте в коде браузера.
Пользовательские ключи API принадлежат учётной записи создателя. Если учётные данные должны принадлежать рабочему пространству, а не отдельному пользователю, используйте раздел Service Accounts.
Отзовите ключ
На странице ключей API выберите действие отзыва для нужного ключа, проверьте его имя и замаскированное значение, затем выберите Revoke key. Отменить отзыв нельзя; запросы с этим ключом сразу перестанут работать.
Обновите все сервисы, использовавшие ключ. Удалите отозванное значение из хранилищ секретов, настроек развёртывания и локальных сред разработки.