Ugrás a fő tartalomhoz

Áttekintés

Az API-kulcsok hitelesítik az alkalmazásaiból és szolgáltatásaiból érkező kéréseket. Minden kulcs az Ön szervezetére vonatkozik – a kulccsal végrehajtott API-hívások erőforrásokat hoznak létre és érhetnek el a szervezeten belül.

MódszerEndpointGyors hivatkozás
POST/user/api-keysAPI-kulcs létrehozása
GET/user/api-keysAPI-kulcsok listázása
DELETE/user/api-keys/{api_key_id}API-kulcs archiválása
PUT/user/api-keys/{api_key_id}/reactivateAPI-kulcs újraaktiválása

A legjobb gyakorlatok

  • Környezetenként egy kulcsot használjon – a fejlesztéshez, a gyártáshoz és a gyártáshoz külön kulcsok teszik egyszerűvé a forgatást, és korlátozzák a robbanás sugarát, ha egy kulcs sérül.
  • Szolgáltatásonként egy kulcsot használjon – ez lehetővé teszi egyetlen szolgáltatás hozzáférésének visszavonását anélkül, hogy ez másokat érintene.
  • Forgassa rendszeresen a kulcsokat — hozzon létre egy új kulcsot, frissítse titkos tárolóját, majd archiválja a régi kulcsot.
  • Soha ne kódoljon kulcsokat – használjon környezeti változókat vagy titkosításkezelőt. Soha ne használjon kulcsokat a verzióvezérléshez.
  • Monitor last_used_at – a közelmúltban nem végzett kulcsok archiválása biztonságos lehet.