สร้างและเพิกถอน API key
สร้าง API key ที่กำหนดขอบเขต คัดลอกรหัสลับเพียงครั้งเดียว และเพิกถอนเมื่อไม่ต้องใช้อีก
อัปเดตเมื่อ
สร้างคีย์
- เปิด API Keys
- เลือก Create key
- กรอก Name ที่อธิบายการใช้งานได้ชัดเจน แล้วเลือกวันหมดอายุของคีย์
- เปิด Restrict key ไว้ แล้วเลือกเฉพาะสิทธิ์ปลายทางที่การเชื่อมต่อต้องใช้ สิทธิ์เขียนจะรวมสิทธิ์อ่านสำหรับพื้นที่ API เดียวกันด้วย
- หากคำขอต้องมาจากที่อยู่ที่ทราบล่วงหน้า ให้เปิด Restrict by IP address แล้วเพิ่มที่อยู่ IP หรือช่วง CIDR ที่อนุญาต
- เลือก Create key
คัดลอกรหัสลับจากหน้าต่าง API Key ก่อนปิด Threetone จะไม่แสดงรหัสลับนี้อีก เก็บไว้ในตัวจัดการความลับฝั่งเซิร์ฟเวอร์หรือตัวแปรสภาพแวดล้อม และอย่าคอมมิตลงในซอร์สโค้ดหรือเปิดเผยในโค้ดเบราว์เซอร์
API key ของผู้ใช้เป็นของบัญชีที่สร้างคีย์นั้น ใช้ส่วน Service Accounts เมื่อข้อมูลรับรองต้องเป็นของพื้นที่ทำงานแทนผู้ใช้คนใดคนหนึ่ง
เพิกถอนคีย์
ในหน้า API keys ให้เลือกการเพิกถอนของคีย์ ตรวจชื่อและค่าที่ถูกปิดบัง แล้วเลือก Revoke key การเพิกถอนไม่สามารถยกเลิกได้ และคำขอที่ใช้คีย์นั้นจะล้มเหลวทันที
อัปเดตทุกบริการที่เคยใช้คีย์ ลบค่าที่เพิกถอนแล้วออกจากที่เก็บความลับ การตั้งค่าการนำขึ้นใช้งาน และสภาพแวดล้อมพัฒนาในเครื่อง