ცოდნის ბაზა

API გასაღებების უსაფრთხოდ გამოყენება

განსაზღვრეთ მათი არეალი, მოარიდეთ თქვენს კოდს და გადაანაცვლეთ ის, რომელიც შემთხვევით სადღაც ჩააკარით.

API გასაღები არის პაროლი, რომელიც არ იწურება და რომელსაც არავინ აკვირდება. მოექეცით მას შესაბამისად.

მიეცით მხოლოდ ის, რაც სჭირდება

შექმენით თითო გასაღები თითო ინტეგრაციისთვის, მხოლოდ იმ უფლებებით, რასაც ეს ინტეგრაცია იყენებს. დეპლოიმენტის სკრიპტს არ სჭირდება ბილინგზე წვდომა, ხოლო მონიტორინგის ხელსაწყოს — საიტების წაშლა. როდესაც რაღაც ირევა, შეზღუდული გასაღები ზღუდვავს ზიანსაც.

არ შეინახოთ კოდში

არასოდეს ჩაიტვირთოთ გასაღები რეპოზიტორიმში — საჯაროში ან პირადში. რეპოზიტორიები იფორკება, იკლონდება, კეთდება მათი სარეზერვო ასლები და ზოგჯერ არასწორადაც ზიარდება, სკანერები კი ბიძგიდან რამდენიმე წუთში პოულობენ მათში გასაღებებს. გამოიყენეთ გარემოს ცვლადი (environment variable) ან თქვენი CI პროვაიდერის სეკრეტების საცავი.

შეცვალეთ ნაცვლად იმისა, რომ ინერვიულოთ

თუ გასაღები ჩაიკრა ჩატში, თაიქეთში, ეგრენშოტში ან ლოგში, შეცვალეთ იგი. შექმენით ახალი გასაღები, გადაიყვანეთ ინტეგრაცია მასზე და შემდეგ წაშალეთ ძველი — ზუსტად ამ თანმიმდევრობით, რომ შუალედში არაფერი გაფუჭდეს. ამას ერთი წუთი სჭირდება და სრულად ხსნის პრობლემას.

ადევნეთ თვალი მათ აქტივობას

ყველა გამოძახება, რომელსაც გასაღები აკეთებს, გამოჩნდება აქტივობებში გასაღების სახელით. თუ გასაღები, რომელიც გეგონათ, რომ გაუქმებული იყო, კვლავ აკეთებს გამოძახებებს, ეს მნიშვნელოვან ინფორმაციას გეუბნებათ.

წაშლა

გასაღების წაშლა ძალაში შედის დაუყოვნებლივ. ყველაფერი, რაც მას იყენებს, მიიღებს 401 შეცდომას, ზუსტადაც რომ ეს არის მიზანი.

ისევ გაჭედილი ხართ?

მხარდაჭერა შედის ყველა გეგმაში და პასუხები თქვენს საკუთარ ენაზე გაიცემა.

მხარდაჭერასთან დაკავშირება ყველა სტატია