Skapa och återkalla API-nycklar
Skapa en API-nyckel med begränsad behörighet, kopiera dess hemlighet en gång och återkalla den när den inte längre behövs.
Uppdaterad
Skapa en nyckel
- Öppna API Keys.
- Välj Create key.
- Ange ett beskrivande Name och välj när nyckeln ska upphöra att gälla.
- Låt Restrict key vara aktiverat och välj bara de slutpunktsbehörigheter som integrationen behöver. Skrivbehörighet omfattar läsbehörighet för samma API-område.
- Om begäranden måste komma från kända adresser aktiverar du Restrict by IP address och lägger till tillåtna IP-adresser eller CIDR-intervall.
- Välj Create key.
Kopiera hemligheten från dialogrutan API Key innan du stänger den. Threetone visar inte hemligheten igen. Spara den i en hemlighetshanterare eller miljövariabel på serversidan. Lägg den aldrig i källkodshanteringen eller i webbläsarkod.
Användarens API-nycklar tillhör kontot som skapade dem. Använd området Service Accounts när autentiseringsuppgiften ska ägas av arbetsytan i stället för en enskild användare.
Återkalla en nyckel
På API-nyckelsidan väljer du återkallningsåtgärden för nyckeln, kontrollerar namnet och det maskerade värdet och väljer sedan Revoke key. Återkallningen kan inte ångras, och begäranden med nyckeln misslyckas omedelbart.
Uppdatera varje tjänst som använde nyckeln. Ta bort det återkallade värdet från hemlighetslager, driftsättningsinställningar och lokala utvecklingsmiljöer.