Перейти до вмісту

Створення й відкликання ключів API

Створіть ключ API з обмеженими правами, один раз скопіюйте секрет і відкличте ключ, коли він більше не потрібен.

Оновлено

Створіть ключ

  1. Відкрийте API Keys.
  2. Виберіть Create key.
  3. Введіть зрозуміле Name і виберіть термін дії ключа.
  4. Залиште Restrict key увімкненим і виберіть тільки дозволи кінцевих точок, потрібні інтеграції. Дозвіл на запис включає дозвіл на читання в тій самій частині API.
  5. Якщо запити мають надходити з відомих адрес, увімкніть Restrict by IP address і додайте дозволені IP-адреси або діапазони CIDR.
  6. Виберіть Create key.

Скопіюйте секрет із вікна API Key, перш ніж його закрити. Threetone більше не покаже це значення. Зберігайте його в серверному сховищі секретів або змінній середовища, ніколи не додавайте до системи контролю версій і не розкривайте в коді браузера.

Ключі API користувача належать обліковому запису, який їх створив. Якщо облікові дані мають належати робочому простору, а не окремій людині, скористайтеся розділом Service Accounts.

Відкличте ключ

На сторінці ключів API виберіть дію відкликання для ключа, перевірте його ім’я та замасковане значення, потім виберіть Revoke key. Відкликання незворотне, а запити з цим ключем відразу перестають працювати.

Оновіть кожен сервіс, який використовував ключ. Вилучіть відкликане значення зі сховищ секретів, параметрів розгортання й локальних середовищ розробки.