跳至內容

建立和撤銷 API 金鑰

建立限定權限範圍的 API 金鑰,一次性複製其機密值,並在不再需要時撤銷。

更新日期:

建立金鑰

  1. 開啟 API 金鑰頁面。
  2. 選取 Create key
  3. 輸入具描述性的 Name,並選擇金鑰到期時間。
  4. 保持 Restrict key 啟用,僅選取整合所需的端點權限。同一 API 區域的寫入權限包含讀取權限。
  5. 如果請求必須來自已知位址,啟用 Restrict by IP address,並新增允許的 IP 位址或 CIDR 範圍。
  6. 選取 Create key

關閉 API Key 對話方塊前,請複製機密值。Threetone 不會再次顯示該值。將其儲存在伺服器端機密管理服務或環境變數中,切勿提交至版本控制系統或暴露在瀏覽器程式碼中。

用戶 API 金鑰屬於建立它的帳戶。如果憑證應由工作空間而非單一用戶持有,請使用 Service Accounts 區域。

撤銷金鑰

在 API 金鑰頁面選取目標金鑰的撤銷操作,核對名稱和遮蔽後的值,然後選取 Revoke key。撤銷無法復原,使用該金鑰的請求會立即失敗。

更新所有使用過該金鑰的服務,並從機密儲存區、部署設定和本機開發環境中移除已撤銷的值。