Tudásbázis
API-kulcsok biztonságos használata
Különítsd el őket, tartsd távol a kódtól, és cseréld le azt, amelyet véletlenül valahová bemásoltál.
Egy API-kulcs egy olyan jelszó, amely nem jár le, és amelyet senki sem figyel. Kezelje is úgy.
Csak a szükséges jogokat adja meg
Hintegrációnként hozzon létre egy kulcsot, kizárólag azzal a jogosultsággal, amelyet az az integráció használ. Egy üzembehelyezési szkriptnek nincs szüksége számlázási hozzáférésre, egy figyelőeszköznek pedig nem kell törölnie a webhelyeket. Ha valami elromlik, egy szűkre szabott kulcs korlátozza a hibával érintett területet.
Tartsa távol a kódtól
Soha ne commitoljon kulcsot egyetlen repositoryba sem – legyen az nyilvános vagy privát. A repositorykat forkolják, klónozzák, biztonsági mentést készítenek róluk, és előfordulhat, hogy rosszul osztják meg őket, a keresőrobotok pedig a feltöltést követő perceken belül megtalálják bennük a kulcsokat. Használjon környezeti változót vagy a CI-szolgáltatója titkoskulcs-tárolóját.
Aggódás helyett cserélje le
Ha egy kulcsot beillesztettek egy csevegésbe, egy hibajegybe, egy képernyőképre vagy egy logfájlba, cserélje le. Hozza létre az új kulcsot, állítsa át rá az integrációt, majd törölje a régit – ebben a sorrendben, hogy közben semmi ne szakadjon meg. Ez egy percet vesz igénybe, és teljesen megszünteti a bizonytalanságot.
Figyelje a tevékenységüket
A kulcs által indított minden egyes hívás megjelenik a Tevékenységek között a kulcs nevével együtt. Ha egy olyan kulcs indít még mindig hívásokat, amelyről azt hitte, hogy már visszavonta, az olyan információ, amelyet érdemes tudni.
Törlés
A kulcs törlése azonnal hatályba lép. Minden, ami azt használja, 401-es hibát kezd kapni, és éppen ez a lényeg.
Még mindig elakadtál?
Minden csomag tartalmaz ügyfélszolgálatot, a válaszokat pedig a saját nyelvén kapja meg.
Kapcsolat a támogatással → Összes cikk →