Bilik bazası

API açarlarından təhlükəsiz istifadə

Onların əhatəsini müəyyənləşdirin, kodunuzdan kənarda saxlayın və səhvən haradasa yapışdırdığınızı dəyişdirin.

API açarı vaxtı bitməyən və heç kimin nəzarət etmədiyi paroldur. Ona məhz bu cür yanaşın.

Yalnız ehtiyac duyduğu icazələri verin

Hər inteqrasiya üçün yalnız həmin inteqrasiyanın istifadə etdiyi icazələrə malik bir açar yaradın. Deploy skriptinin ödəniş girişinə, monitorinq alətinin isə saytları silməsinə ehtiyac yoxdur. Bir şey səhv gedəndə, məhdud hüquqlu açar problemin miqyasını kiçik saxlayır.

Kódunuzdan kənarda saxlayın

Açarı heç vaxt repozitoriyaya — ictimai və ya şəxsi — commit etməyin. Repozitoriyalar fork edilir, klonlanır, ehtiyat nüsxəsi çıxarılır və səhvən paylaşılır, skanerlər isə push edildikdən bir neçə dəqiqə sonra açarları orada tapırlar. Mühit dəyişənindən (environment variable) və ya CI təminatçınızın sirr anbarından (secret store) istifadə edin.

Narahat olmaqdansa yeniləyin

Əgər açar çata, tэйketə, skrinşota və ya loqa düşübsə, onu əvəz edin. Yeni açar yaradın, inteqrasiyanı ona keçirin, sonra köhnəni silin — məhz bu ardıcıllıqla ki, arada heç nə sıradan çıxmasın. Bu, bir dəqiqə çəkir və şübhələrə tamamilə son qoyur.

Nə etdiklərini izləyin

Açarın etdiyi hər bir çağırış açarın adı ilə birlikdə Fəaliyyət (Activity) bölməsində görünür. Əgər istifadədən çıxarıldığını düşündüyünüz açar hələ də çağırışlar edirsə, bu, bilməyə dəyər bir məlumatdır.

Silinmə

Açarın silinməsi dərhal qüvvəyə minir. Ondan istifadə edən hər şey 401 xətası almağa başlayır ki, məqsəd də elə budur.

Hələ də çətinlik çəkirsiniz?

Dəstək hər bir plana daxildir və cavablar öz dilinizdə verilir.

Dəstəklə əlaqə saxlayın Bütün məqalələr
API açarlarından təhlükəsiz istifadə