قاعدة المعرفة
الاستخدام الآمن لمفاتيح واجهة البرمجة التطبيقية
حدد نطاقها، واجعلها بعيدة عن شفرتك البرمجية، وقم بتدوير تلك التي نسختها في مكان ما بالخطأ.
مفتاح واجهة برمجة التطبيقات هو كلمة مرور لا تنتهي صلاحيتها ولا يراها أحد. تعامل معه على هذا الأساس.
امنحه ما يحتاج إليه فقط
أنشئ مفتاحاً لكل تكامل، بالصلاحيات التي يستخدمها ذلك التكامل وحده. لا يحتاج نص نشر البرمجيات إلى صلاحيات الفوترة، ولا تحتاج أداة المراقبة إلى حذف المواقع. عندما يحدث خطأ ما، فإن المفتاح المحدود النطاق يقلل من حجم الضرر المحتمل.
لا تضعه في التعليمات البرمجية الخاصة بك
لا تقم أبداً بإيداع مفتاح في مستودع — سواء أكان عاماً أم خاصاً. تُنسخ المستودعات، وتُستنسخ، وتُحفظ نسخ احتياطية منها، وتُشارك عن طريق الخطأ، وتكتشف الماسحات الضوئية المفاتيح فيها في غضون دقائق من عملية الإيداع. استخدم متغيراً بيئياً أو مخزن الأسرار الخاص بمزود خدمة التكامل المستمر (CI).
استبدل المفتاح بدلاً من القلق
إذا تم لصق مفتاح في محادثة، أو تذكرة دعم، أو لقطة شاشة، أو سجل، فاستبدله. أنشئ المفتاح الجديد، وانتقل إليه بالتكامل، ثم احذف المفتاح القديم — بهذا الترتيب، حتى لا يتوقف أي شيء بين الحين والآخر. يستغرق الأمر دقيقة واحدة ويزيل الشك تماماً.
راقب ما تفعله
يظهر كل استدعاء يقوم به مفتاح في قسم "النشاط"، مع اسم المفتاح. إذا كان المفتاح الذي اعتقدت أنه تقاعد لا يزال يقوم باستدعاءات، فهذا يخبرك بشيء يستديو المعرفة.
الحذف
يصبح حذف المفتاح ساري المفعول على الفور. أي شيء يستخدمه سيتبنى تلقي الخطأ 401، وهذا هو المطلوب.