Áttekintés
Az API-kulcsok hitelesítik az alkalmazásaiból és szolgáltatásaiból érkező kéréseket. Minden kulcs az Ön szervezetére vonatkozik – a kulccsal végrehajtott API-hívások erőforrásokat hoznak létre és érhetnek el a szervezeten belül.
| Módszer | Endpoint | Gyors hivatkozás |
|---|---|---|
POST | /user/api-keys | API-kulcs létrehozása |
GET | /user/api-keys | API-kulcsok listázása |
DELETE | /user/api-keys/{api_key_id} | API-kulcs archiválása |
PUT | /user/api-keys/{api_key_id}/reactivate | API-kulcs újraaktiválása |
A legjobb gyakorlatok
- Környezetenként egy kulcsot használjon – a fejlesztéshez, a gyártáshoz és a gyártáshoz külön kulcsok teszik egyszerűvé a forgatást, és korlátozzák a robbanás sugarát, ha egy kulcs sérül.
- Szolgáltatásonként egy kulcsot használjon – ez lehetővé teszi egyetlen szolgáltatás hozzáférésének visszavonását anélkül, hogy ez másokat érintene.
- Forgassa rendszeresen a kulcsokat — hozzon létre egy új kulcsot, frissítse titkos tárolóját, majd archiválja a régi kulcsot.
- Soha ne kódoljon kulcsokat – használjon környezeti változókat vagy titkosításkezelőt. Soha ne használjon kulcsokat a verzióvezérléshez.
- Monitor
last_used_at– a közelmúltban nem végzett kulcsok archiválása biztonságos lehet.