ज्ञान आधार

API कुंजियों का सुरक्षित उपयोग

उन्हें दायरे में रखें, अपने कोड से दूर रखें, और गलती से कहीं चिपकाए गए को घुमा दें।

एक API की एक ऐसा पासवर्ड है जो कभी समाप्त नहीं होता और जिसे कोई नहीं देखता। इसके साथ वैसा ही व्यवहार करें।

इसे केवल वही दें जिसकी इसे आवश्यकता है

प्रत्येक इंटीग्रेशन के लिए एक की बनाएं, जिसमें केवल वही अनुमतियां हों जिनका उपयोग वह इंटीग्रेशन करता है। डिप्लॉयमेंट स्क्रिप्ट को बिलिंग एक्सेस की आवश्यकता नहीं होती है, और मॉनिटरिंग टूल को साइट्स डिलीट करने की आवश्यकता नहीं होती है। जब कुछ गलत होता है, तो एक सीमित की यह तय करती है कि उसके साथ क्या गलत हुआ।

इसे अपने कोड से दूर रखें

किसी की को कभी भी किसी रिपॉजिटरी में कमिट न करें — चाहे वह पब्लिक हो या प्राइवेट। रिपॉजिटरी को फोर्क, क्लोन, बैकअप और गलत तरीके से शेयर किया जाता है, और स्कैनर पुश करने के कुछ ही मिनटों के भीतर उनमें की ढूंढ लेते हैं। एनवायरनमेंट वेरिएबल या अपने CI प्रोवाइडर के सीक्रेट स्टोर का उपयोग करें।

चिंता करने के बजाय बदलें (रोटेट करें)

यदि किसी की को चैट, टिकट, स्क्रीनशॉट या लॉग में पेस्ट कर दिया गया है, तो उसे बदल दें। नई की बनाएं, इंटीग्रेशन को उस पर स्विच करें, फिर पुरानी वाली को डिलीट करें — इसी क्रम में, ताकि बीच में कुछ भी न टूटे। इसमें एक मिनट लगता है और शंका पूरी तरह दूर हो जाती है।

देखें कि वे क्या करते हैं

की द्वारा की जाने वाली प्रत्येक कॉल की के नाम के साथ गतिविधि (Activity) में दिखाई देती है। यदि आपको लगता था कि जिस की को रिटायर कर दिया गया है वह अभी भी कॉल कर रही है, तो यह आपको कुछ ऐसा बताता है जो जानने योग्य है।

डिलीट करना

की को डिलीट करना तुरंत प्रभावी होता है। इसका उपयोग करने वाली किसी भी चीज़ को 401 मिलना शुरू हो जाता है, यही इसका उद्देश्य है।

अभी भी परेशान हैं?

हर प्लान में सहायता शामिल है और आपकी अपनी भाषा में उत्तर दिए जाते हैं।

सपोर्ट से संपर्क करें सभी लेख