Βάση γνώσεων
Ασφαλής χρήση κλειδιών API
Περιορίστε τα, κρατήστε τα εκτός του κώδικός σας και περιστρέψτε αυτό που επικολλήσατε κάπου κατά λάθος.
Ένα κλειδί API είναι ένας κωδικός πρόσβασης που δεν λήγει ποτέ και τον οποίο κανείς δεν επιβλέπει. Αντιμετωπίστε το ανάλογα.
Δώστε του μόνο ό,τι χρειάζεται
Δημιουργήστε ένα κλειδί ανά ενοποίηση, με μόνο τα δικαιώματα που χρησιμοποιεί αυτή η ενοποίηση. Ένα σενάριο ανάπτυξης δεν χρειάζεται πρόσβαση στη χρέωση και ένα εργαλείο παρακολούθησης δεν χρειάζεται να διαγράφει ιστότοπους. Όταν κάτι πάει στραβά, ένα περιορισμένο κλειδί περιορίζει και τη ζημιά που μπορεί να προκληθεί.
Κρατήστε το μακριά από τον κώδικά σας
Μην κάνετε ποτέ commit ένα κλειδί σε κάποιο αποθετήριο — δημόσιο ή ιδιωτικό. Τα αποθετήρια γίνονται fork, clone, αντίγραφα ασφαλείας και κοινοποιούνται λανθασμένα, και τα εργαλεία σάρωσης εντοπίζουν κλειδιά σε αυτά μέσα σε λίγα λεπτά από ένα push. Χρησιμοποιήστε μια μεταβλητή περιβάλλοντος ή τον χώρο αποθήκευσης μυστικών του παρόχου CI σας.
Περιστροφή αντί για ανησυχία
Εάν ένα κλειδί έχει γίνει επικόλληση σε μια συνομιλία, ένα δελτίο υποστήριξης, ένα στιγμιότυπο οθόνης ή ένα αρχείο καταγραφής, αντικatαστήστε το. Δημιουργήστε το νέο κλειδί, αλλάξτε την ενοποίηση και, στη συνέχεια, διαγράψτε το παλιό — με αυτή τη σειρά, ώστε να μη διακοπεί τίποτα στο μεταξύ. Χρειάζεται μόλις ένα λεπτό και εξαλείφει εντελώς την αβεβαιότητα.
Παρακολουθήστε τι κάνουν
Κάθε κλήση που πραγματοποιεί ένα κλειδί εμφανίζεται στην ενότητα Δραστηριότητα, μαζί με το όνομα του κλειδιού. Εάν ένα κλειδί που νομίζατε ότι είχε αποσυρθεί εξακολουθεί να πραγματοποιεί κλήσεις, αυτό σας λέει κάτι που αξίζει να γνωρίζετε.
Διαγραφή
Η διαγραφή ενός κλειδιού τίθεται σε ισχύ αμέσως. Οτιδήποτε το χρησιμοποιεί αρχίζει να λαμβάνει 401, πράγμα που είναι και ο σκοπός.
Εξακολουθείτε να έχετε απορίες;
Η υποστήριξη περιλαμβάνεται σε κάθε πρόγραμμα και απαντάμε στη γλώσσα σας.
Επικοινωνία με την υποστήριξη → Όλα τα άρθρα →