Створення й відкликання ключів API
Створіть ключ API з обмеженими правами, один раз скопіюйте секрет і відкличте ключ, коли він більше не потрібен.
Оновлено
Створіть ключ
- Відкрийте API Keys.
- Виберіть Create key.
- Введіть зрозуміле Name і виберіть термін дії ключа.
- Залиште Restrict key увімкненим і виберіть тільки дозволи кінцевих точок, потрібні інтеграції. Дозвіл на запис включає дозвіл на читання в тій самій частині API.
- Якщо запити мають надходити з відомих адрес, увімкніть Restrict by IP address і додайте дозволені IP-адреси або діапазони CIDR.
- Виберіть Create key.
Скопіюйте секрет із вікна API Key, перш ніж його закрити. Threetone більше не покаже це значення. Зберігайте його в серверному сховищі секретів або змінній середовища, ніколи не додавайте до системи контролю версій і не розкривайте в коді браузера.
Ключі API користувача належать обліковому запису, який їх створив. Якщо облікові дані мають належати робочому простору, а не окремій людині, скористайтеся розділом Service Accounts.
Відкличте ключ
На сторінці ключів API виберіть дію відкликання для ключа, перевірте його ім’я та замасковане значення, потім виберіть Revoke key. Відкликання незворотне, а запити з цим ключем відразу перестають працювати.
Оновіть кожен сервіс, який використовував ключ. Вилучіть відкликане значення зі сховищ секретів, параметрів розгортання й локальних середовищ розробки.