Білім базасы
API кілттерін қауіпсіз пайдалану
Оларды шекаралаңыз, кодтан тыс ұстаңыз және кездейсоқ басқа жерге қойып кеткенді ауыстырыңыз.
API кілті – бұл мерзімі бітпейтін және ешкім бақыламайтын пароль. Оған солай қараңыз.
Оған тек қажеттісін ғана беріңіз
Әр интеграция үшін тек сол интеграция пайдаланатын рұқсаттары бар бір кілт жасаңыз. Орналастыру скріптіне төлем жасау рұқсаты қажет емес, ал мониторинг құралына сайттарды жою қажет емес. Бірдеңе дұрыс жұмыс істемей қалғанда, шектеуli кілт қате салдарының ауқымын кішірейтіп ұстайды.
Оны кодыңыздан тыс ұстаңыз
Кілтті ешқашан репозиторийге – ашық немесе жеке репозиторийге сақтамаңыз (commit жасамаңыз). Репозиторийлер форк жасалады, клондалады, сақтық көшірмесі жасалады және қате бөлісіледі, ал сканерлер push жасалғаннан кейін бірнеше минут ішінде олардан кілттерді тауып алады. Орта айнымалы мәнін немесе CI провайдеріңіздің құпия қоймасын пайдаланыңыз.
Уайымдағанша ауыстырыңыз
Егер кілт чатқа, тикетке, скриншотқа немесе лог файлға жабыстырылған болса, оны ауыстырыңыз. Жаңа кілтті жасаңыз, интеграцияны соған ауыстырыңыз, содан кейін ескісін жойыңыз — дәл осы ретпен, сонда арада ештеңе үзілмейді. Бұл бір минутты алады және мәселені толығымен жояды.
Олардың не істейтінін қадағалаңыз
Кілт жасайтын әрбір шақыру Белсенділік бөлімінде кілттің атымен бірге көрсетіледі. Егер сіз жұмысын тоқтатты деп ойлаған кілт әлі де шақырулар жасап жатса, бұл сізге білуге тұрарлық нәрсені айтады.
Жою
Кілтті жою дереу күшіне енеді. Оны пайдаланатын кез келген нәрсе 401 қатесін ала бастайды, бұл соның мақсаты да.
Әлі де қиындық туып жатыр ма?
Барлық жоспарларға қолдау көрсету және өз тіліңізде жауаптар кіреді.
Қолдау қызметіне хабарласу → Барлық мақалалар →