跳至内容

创建和撤销 API 密钥

创建限定权限范围的 API 密钥,一次性复制其机密值,并在不再需要时撤销。

更新于

创建密钥

  1. 打开 API 密钥页面。
  2. 选择 Create key。
  3. 输入有描述性的 Name,并选择密钥的到期时间。
  4. 保持 Restrict key 启用,仅选择集成所需的端点权限。同一 API 区域的写入权限包含读取权限。
  5. 如果请求必须来自已知地址,启用 Restrict by IP address,并添加允许的 IP 地址或 CIDR 范围。
  6. 选择 Create key。

关闭 API Key 对话框前,请复制机密值。Threetone 不会再次显示该值。将其存储在服务器端密钥管理器或环境变量中,切勿提交到源代码管理系统或暴露在浏览器代码中。

用户 API 密钥属于创建它的账户。如果凭据应由工作区而不是单个用户持有,请使用 Service Accounts 区域。

撤销密钥

在 API 密钥页面选择目标密钥的撤销操作,核对名称和遮盖后的值,然后选择 Revoke key。撤销无法撤回,使用该密钥的请求会立即失败。

更新所有使用过该密钥的服务,并从密钥存储、部署设置和本地开发环境中移除已撤销的值。