ข้ามไปยังเนื้อหา

สร้างและเพิกถอน API key

สร้าง API key ที่กำหนดขอบเขต คัดลอกรหัสลับเพียงครั้งเดียว และเพิกถอนเมื่อไม่ต้องใช้อีก

อัปเดตเมื่อ

สร้างคีย์

  1. เปิด API Keys
  2. เลือก Create key
  3. กรอก Name ที่อธิบายการใช้งานได้ชัดเจน แล้วเลือกวันหมดอายุของคีย์
  4. เปิด Restrict key ไว้ แล้วเลือกเฉพาะสิทธิ์ปลายทางที่การเชื่อมต่อต้องใช้ สิทธิ์เขียนจะรวมสิทธิ์อ่านสำหรับพื้นที่ API เดียวกันด้วย
  5. หากคำขอต้องมาจากที่อยู่ที่ทราบล่วงหน้า ให้เปิด Restrict by IP address แล้วเพิ่มที่อยู่ IP หรือช่วง CIDR ที่อนุญาต
  6. เลือก Create key

คัดลอกรหัสลับจากหน้าต่าง API Key ก่อนปิด Threetone จะไม่แสดงรหัสลับนี้อีก เก็บไว้ในตัวจัดการความลับฝั่งเซิร์ฟเวอร์หรือตัวแปรสภาพแวดล้อม และอย่าคอมมิตลงในซอร์สโค้ดหรือเปิดเผยในโค้ดเบราว์เซอร์

API key ของผู้ใช้เป็นของบัญชีที่สร้างคีย์นั้น ใช้ส่วน Service Accounts เมื่อข้อมูลรับรองต้องเป็นของพื้นที่ทำงานแทนผู้ใช้คนใดคนหนึ่ง

เพิกถอนคีย์

ในหน้า API keys ให้เลือกการเพิกถอนของคีย์ ตรวจชื่อและค่าที่ถูกปิดบัง แล้วเลือก Revoke key การเพิกถอนไม่สามารถยกเลิกได้ และคำขอที่ใช้คีย์นั้นจะล้มเหลวทันที

อัปเดตทุกบริการที่เคยใช้คีย์ ลบค่าที่เพิกถอนแล้วออกจากที่เก็บความลับ การตั้งค่าการนำขึ้นใช้งาน และสภาพแวดล้อมพัฒนาในเครื่อง