پایگاه دانش

استفاده ایمن از کلیدهای API

محدودشان کنید، آن‌ها را از کُد خود دور نگه دارید، و آن موردی را که تصادفاً جایی جایگذاری کرده بودید، چرخش دهید.

یک کلید API رمز عبوری است که منقضی نمی‌شود و کسی آن را زیر نظر ندارد. با آن مانند یک رمز عبور رفتار کنید.

فقط دسترسی‌های مورد نیاز را به آن بدهید

برای هر یکپارچه‌سازی، یک کلید مجزا ایجاد کنید که فقط دارای مجوزهای مورد استفاده‌ی همان یکپارچه‌سازی باشد. یک اسکریپت استقرار نیازی به دسترسی به بخش صورت‌حساب ندارد و یک ابزار پایش نیازی به حذف وب‌سایت‌ها ندارد. وقتی مشکلی پیش می‌آید، یک کلید محدود، گستره‌ی آسیب را کاهش می‌دهد.

آن را از کد خود دور نگه دارید

هرگز یک کلید را در مخزن کد — چه عمومی و چه خصوصی — کامیت نکنید. مخزن‌ها فورک، کلون، پشتیبان‌گیری و به‌طور اشتباه به اشتراک گذاشته می‌شوند و اسکنرها ظرف چند دقیقه پس از یک پوش، کلیدها را در آن‌ها پیدا می‌کنند. از یک متغیر محیطی یا انبار اسرع ارائه‌دهنده‌ی CI خود استفاده کنید.

به جای نگرانی، کلید را چرخش دهید

اگر کلیدی در یک چت، تیکت، اسکرین‌شات یا لاگ قرار گرفته است، آن را جایگزین کنید. کلید جدید را ایجاد کنید، یکپارچه‌سازی را به آن منتقل کنید، و سپس کلید قدیمی را حذف کنید — دقیقاً به همین ترتیب، تا در این بین چیزی مختل نشود. این کار یک دقیقه طول می‌کشد و نگرانی را به‌طور کامل از بین می‌برد.

فعالیت‌های آن‌ها را زیر نظر داشته باشید

هر درخواستی که یک کلید ارسال می‌کند، به همراه نام آن کلید در بخش فعالیت‌ها ظاهر می‌شود. اگر کلیدی که فکر می‌کردید منسوخ شده است همچنان در حال ارسال درخواست است، این موضوع نکته‌ای ارزشمند را به شما نشان می‌دهد.

حذف کردن

حذف یک کلید بلافاصله اعمال می‌شود. هر ابزاری که از آن استفاده کند خطای 401 دریافت می‌کند، که دقیقاً هدف همین است.

هنوز مشکل دارید؟

پشتیبانی در تمامی پلن‌ها گنجانده شده است و پاسخ‌ها به زبان خود شما ارائه می‌شوند.

تماس با پشتیبانی همه مقالات
استفاده ایمن از کلیدهای API