Preskoči na vsebino

Ustvarite in prekličite ključe API

Ustvarite ključ API z omejenimi pravicami, enkrat kopirajte njegovo skrivnost in ga prekličite, ko ga ne potrebujete več.

Posodobljeno

Ustvarite ključ

  1. Odprite API Keys.
  2. Izberite Create key.
  3. Vnesite opisno Name in izberite, kdaj naj ključ poteče.
  4. Pustite omogočeno Restrict key in izberite samo dovoljenja za končne točke, ki jih integracija potrebuje. Pravica do pisanja vključuje pravico do branja za isto področje API-ja.
  5. Če morajo zahteve prihajati z znanih naslovov, omogočite Restrict by IP address in dodajte dovoljene naslove IP ali obsege CIDR.
  6. Izberite Create key.

Preden zaprete pogovorno okno API Key, kopirajte skrivno vrednost. Threetone je pozneje ne prikaže več. Shranite jo v upravljalnik skrivnosti na strežniku ali okoljsko spremenljivko in je nikoli ne dodajte v repozitorij ali izpostavite v kodi brskalnika.

Uporabniški ključi API pripadajo računu, ki jih je ustvaril. Kadar mora biti poverilnica v lasti delovnega prostora in ne posameznega uporabnika, uporabite območje Service Accounts.

Prekličite ključ

Na strani ključev API izberite dejanje za preklic ključa, preverite njegovo ime in zakrito vrednost ter izberite Revoke key. Preklica ni mogoče razveljaviti in zahteve s tem ključem takoj ne uspejo več.

Posodobite vsako storitev, ki je ključ uporabljala. Preklicano vrednost odstranite iz shramb skrivnosti, nastavitev za uvedbo in lokalnih razvojnih okolij.