建立和撤銷 API 金鑰
建立限定權限範圍的 API 金鑰,一次性複製其機密值,並在不再需要時撤銷。
更新日期:
建立金鑰
- 開啟 API 金鑰頁面。
- 選取 Create key。
- 輸入具描述性的 Name,並選擇金鑰到期時間。
- 保持 Restrict key 啟用,僅選取整合所需的端點權限。同一 API 區域的寫入權限包含讀取權限。
- 如果請求必須來自已知位址,啟用 Restrict by IP address,並新增允許的 IP 位址或 CIDR 範圍。
- 選取 Create key。
關閉 API Key 對話方塊前,請複製機密值。Threetone 不會再次顯示該值。將其儲存在伺服器端機密管理服務或環境變數中,切勿提交至版本控制系統或暴露在瀏覽器程式碼中。
用戶 API 金鑰屬於建立它的帳戶。如果憑證應由工作空間而非單一用戶持有,請使用 Service Accounts 區域。
撤銷金鑰
在 API 金鑰頁面選取目標金鑰的撤銷操作,核對名稱和遮蔽後的值,然後選取 Revoke key。撤銷無法復原,使用該金鑰的請求會立即失敗。
更新所有使用過該金鑰的服務,並從機密儲存區、部署設定和本機開發環境中移除已撤銷的值。