Chuyển đến nội dung

Tạo và thu hồi khóa API

Tạo khóa API có phạm vi giới hạn, sao chép bí mật một lần và thu hồi khi không còn cần dùng.

Đã cập nhật

Tạo khóa

  1. Mở API Keys.
  2. Chọn Create key.
  3. Nhập Name dễ nhận biết và chọn thời điểm khóa hết hạn.
  4. Giữ Restrict key ở trạng thái bật và chỉ chọn quyền dành cho những endpoint mà tích hợp cần. Quyền ghi bao gồm quyền đọc trong cùng khu vực API.
  5. Nếu yêu cầu phải đến từ các địa chỉ đã biết, bật Restrict by IP address rồi thêm địa chỉ IP hoặc dải CIDR được phép.
  6. Chọn Create key.

Sao chép bí mật từ hộp thoại API Key trước khi đóng. Threetone sẽ không hiển thị bí mật đó lần nữa. Lưu bí mật trong trình quản lý bí mật phía máy chủ hoặc biến môi trường; tuyệt đối không đưa vào mã nguồn hoặc để lộ trong mã trình duyệt.

Khóa API của người dùng thuộc tài khoản đã tạo khóa. Dùng khu vực Service Accounts khi thông tin xác thực cần thuộc về không gian làm việc thay vì một người dùng.

Thu hồi khóa

Trên trang khóa API, chọn thao tác thu hồi của khóa, xem lại tên và giá trị đã che rồi chọn Revoke key. Không thể hoàn tác việc thu hồi; yêu cầu sử dụng khóa đó sẽ thất bại ngay lập tức.

Cập nhật mọi dịch vụ từng dùng khóa. Xóa giá trị đã thu hồi khỏi kho bí mật, cài đặt triển khai và môi trường phát triển cục bộ.