创建和撤销 API 密钥
创建限定权限范围的 API 密钥,一次性复制其机密值,并在不再需要时撤销。
更新于
创建密钥
- 打开 API 密钥页面。
- 选择 Create key。
- 输入有描述性的 Name,并选择密钥的到期时间。
- 保持 Restrict key 启用,仅选择集成所需的端点权限。同一 API 区域的写入权限包含读取权限。
- 如果请求必须来自已知地址,启用 Restrict by IP address,并添加允许的 IP 地址或 CIDR 范围。
- 选择 Create key。
关闭 API Key 对话框前,请复制机密值。Threetone 不会再次显示该值。将其存储在服务器端密钥管理器或环境变量中,切勿提交到源代码管理系统或暴露在浏览器代码中。
用户 API 密钥属于创建它的账户。如果凭据应由工作区而不是单个用户持有,请使用 Service Accounts 区域。
撤销密钥
在 API 密钥页面选择目标密钥的撤销操作,核对名称和遮盖后的值,然后选择 Revoke key。撤销无法撤回,使用该密钥的请求会立即失败。
更新所有使用过该密钥的服务,并从密钥存储、部署设置和本地开发环境中移除已撤销的值。