જ્ઞાન આધાર

API કી નો સુરક્ષિત રીતે ઉપયોગ કરવો

તેઓને વ્યાખ્યાયિત કરો, તેમને તમારા કોડમાંથી દૂર રાખો, અને તમે ભૂલથી ક્યાંક પેસ્ટ કરેલાને બદલો.

એપીઆઈ (API) કી એ એક પાસવર્ડ છે જે ક્યારેય સમાપ્ત થતો નથી અને જેને કોઈ જોતું નથી. તેની સાથે પાસવર્ડ જેવો જ વ્યવહાર કરો.

તેને માત્ર એટલું જ આપો જેટલી તેની જરૂર છે

દરેકintegration માટે એક અલગ કી બનાવો, જેમાં માત્ર તે જ પરવાનગીઓ હોય જે integration ઉપયોગમાં લે છે. ડિપ્લોયમેન્ટ સ્ક્રિપ્ટને બિલિંગ એક્સેસની જરૂર હોતી નથી, અને મોનિટરિંગ ટૂલને સાઇટ્સ ડિલીટ કરવાની જરૂર હોતી નથી. જ્યારે કંઈક ખોટું થાય છે, ત્યારે મર્યાદિત પરવાનગીવાળી કી નુકસાનને મર્યાદિત રાખે છે.

તેને તમારા કોડથી દૂર રાખો

ક્યારેય પણ રિપોઝીટરીમાં કી કમિટ કરશો નહીં — ભલે તે પબ્લિક હોય કે પ્રાઇવેટ. રિપોઝીટરીઝ ફોર્ક, ક્લોન, બેકઅપ અને ભૂલથી શેર થાય છે, અને પુશ કર્યાની થોડી મિનિટોમાં જ સ્કેનર્સ તેમાં કી શોધી કાઢે છે. એન્વાયર્નમેન્ટ વેરિયેબલ (environment variable) અથવા તમારા CI પ્રોવાઈડરના સિક્રેટ સ્ટોરનો ઉપયોગ કરો.

ચિંતા કરવા કરતાં બદલી નાખો

જો કોઈ કી ચેટ, ટિકિટ, સ્ક્રીનશોટ અથવા લોગમાં પેસ્ટ થઈ ગઈ હોય, તો તેને બદલી નાખો. નવી કી બનાવો, integration ને તેના પર સ્વિચ કરો, અને પછી જૂની કી ડિલીટ કરો — આ જ ક્રમમાં, જેથી વચ્ચે કંઈપણ બંધ ન પડે. તેમાં માત્ર એક મિનિટ લાગે છે અને પ્રશ્ન કાયમ માટે હલ થઈ જાય છે.

તે શું કરે છે તેના પર નજર રાખો

કી દ્વારા કરવામાં આવતી દરેક કોલ (call) કીના નામ સાથે 'એક્ટિવિટી' (Activity) માં દેખાય છે. જો તમને લાગતું હોય કે જે કી રિટાયર થઈ ગઈ છે તે હજુ પણ કોલ કરી રહી છે, તો તે તમને કંઈક એવું જણાવે છે જે જાણવું જરૂરી છે.

ડિલીટ કરવું

કી ડિલીટ કરવી તાત્કાલિક અસર કરે છે. તેનો ઉપયોગ કરતી કોઈપણ વસ્તુને 401 મળવાનું શરૂ થઈ જાય છે, જેનો મુખ્ય હેતુ જ આ છે.

હજુ અટવાયા છો?

દરેક પ્લાનમાં સપોર્ટ સામેલ છે અને તમારી પોતાની ભાષામાં જવાબ મળે છે.

સપોર્ટનો સંપર્ક કરો બધા જ લેખો
API કી નો સુરક્ષિત રીતે ઉપયોગ કરવો