ਗਿਆਨ ਅਧਾਰ
API ਕੁੰਜੀਆਂ ਦੀ ਸੁਰੱਖਿਅਤ ਵਰਤੋਂ ਕਰਨਾ
ਉਨ੍ਹਾਂ ਦੇ ਦਾਇਰੇ ਨੂੰ ਸੀਮਤ ਕਰੋ, ਉਨ੍ਹਾਂ ਨੂੰ ਆਪਣੇ ਕੋਡ ਵਿੱਚੋਂ ਬਾਹਰ ਰੱਖੋ, ਅਤੇ ਗਲਤੀ ਨਾਲ ਕਿਤੇ ਪੇਸਟ ਕੀਤੇ ਗਏ ਨੂੰ ਬਦਲੋ।
ਇੱਕ API key ਅਜਿਹਾ ਪਾਸਵਰਡ ਹੁੰਦਾ ਹੈ ਜੋ ਕਦੇ ਮਿਆਦ ਪੁੱਗਿਆ (expire) ਨਹੀਂ ਹੁੰਦਾ ਅਤੇ ਜਿਸ 'ਤੇ ਕੋਈ ਨਜ਼ਰ ਨਹੀਂ ਰੱਖਦਾ। ਇਸ ਨਾਲ ਅਜਿਹਾ ਹੀ ਵਿਵਹਾਰ ਕਰੋ।
ਇਸਨੂੰ ਸਿਰਫ਼ ਉਹੀ ਦਿਓ ਜਿਸਦੀ ਇਸਨੂੰ ਲੋੜ ਹੈ
ਹਰੇਕ ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਲਈ ਇੱਕ key ਬਣਾਓ, ਜਿਸ ਵਿੱਚ ਸਿਰਫ਼ ਉਹੀ ਇਜਾਜ਼ਤਾਂ (permissions) ਹੋਣ ਜੋ ਉਹ ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਵਰਤਦੀ ਹੈ। ਇੱਕ ਡਿਪਲਾਇਮੈਂਟ ਸਕ੍ਰਿਪਟ ਨੂੰ ਬਿਲਿੰਗ ਪਹੁੰਚ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ, ਅਤੇ ਇੱਕ ਮਾਨੀਟਰਿੰਗ ਟੂਲ ਨੂੰ ਸਾਈਟਾਂ ਨੂੰ ਮਿਟਾਉਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ। ਜਦੋਂ ਕੁਝ ਗਲਤ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇੱਕ ਸੀਮਤ key ਉਸ ਨਾਲ ਹੋਣ ਵਾਲੇ ਨੁਕਸਾਨ ਨੂੰ ਸੀਮਤ ਕਰਦੀ ਹੈ।
ਇਸਨੂੰ ਆਪਣੇ ਕੋਡ ਤੋਂ ਦੂਰ ਰੱਖੋ
ਕਦੇ ਵੀ ਕਿਸੇ ਰਿਪੋਜ਼ਟਰੀ ਵਿੱਚ key ਨੂੰ ਕਮਿਟ ਨਾ ਕਰੋ — ਸਰਵਜਨਕ ਜਾਂ ਨਿੱਜੀ। ਰਿਪੋਜ਼ਟਰੀਆਂ ਫੋਰਕ, ਕਲੋਨ, ਬੈਕਅੱਪ ਅਤੇ ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਸਾਂਝੀਆਂ ਹੋ ਜਾਂਦੀਆਂ ਹਨ, ਅਤੇ ਸਕੈਨਰ ਪੁਸ਼ ਕਰਨ ਦੇ ਕੁਝ ਹੀ ਮਿੰਟਾਂ ਵਿੱਚ ਉਹਨਾਂ ਵਿੱਚ keys ਲੱਭ ਲੈਂਦੇ ਹਨ। ਇੱਕ ਇਨਵਾਇਰਨਮੈਂਟ ਵੇਰੀਏਬਲ (environment variable) ਜਾਂ ਆਪਣੇ CI ਪ੍ਰਦਾਤਾ ਦੇ ਸੀਕਰੇਟ ਸਟੋਰ ਦੀ ਵਰਤੋਂ ਕਰੋ।
ਚਿੰਤਾ ਕਰਨ ਦੀ ਬਜਾਏ ਰੋਟੇਟ ਕਰੋ
ਜੇਕਰ ਕੋਈ key ਕਿਸੇ ਚੈਟ, ਟਿਕਟ, ਸਕ੍ਰੀਨਸ਼ੌਟ ਜਾਂ ਲੌਗ ਵਿੱਚ ਪੇਸਟ ਹੋ ਗਈ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਬਦਲੋ। ਨਵੀਂ key ਬਣਾਓ, ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਨੂੰ ਉਸ 'ਤੇ ਸਵਿੱਚ ਕਰੋ, ਅਤੇ ਫਿਰ ਪੁਰਾਣੀ ਨੂੰ ਮਿਟਾਓ — ਇਸੇ ਕ੍ਰਮ ਵਿੱਚ, ਤਾਂ ਜੋ ਵਿਚਕਾਰ ਕੁਝ ਵੀ ਖਰਾਬ ਨਾ ਹੋਵੇ। ਇਸ ਵਿੱਚ ਇੱਕ ਮਿੰਟ ਲੱਗਦਾ ਹੈ ਅਤੇ ਇਹ ਸਵਾਲ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਖਤਮ ਕਰ ਦਿੰਦਾ ਹੈ।
ਦੇਖੋ ਕਿ ਉਹ ਕੀ ਕਰਦੇ ਹਨ
ਕਿਸੇ key ਦੁਆਰਾ ਕੀਤੀ ਗਈ ਹਰ ਕਾਲ Activity ਵਿੱਚ, key ਦੇ ਨਾਮ ਨਾਲ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ। ਜੇਕਰ ਕੋਈ key ਜਿਸਨੂੰ ਤੁਸੀਂ ਰਿਟਾਇਰ ਹੋ ਚੁੱਕੀ ਸਮਝਦੇ ਸੀ, ਅਜੇ ਵੀ ਕਾਲਾਂ ਕਰ ਰਹੀ ਹੈ, ਤਾਂ ਇਹ ਤੁਹਾਨੂੰ ਜਾਣਨ ਯੋਗ ਕੁਝ ਦੱਸਦੀ ਹੈ।
ਮਿਟਾਉਣਾ
ਕਿਸੇ key ਨੂੰ ਮਿਟਾਉਣਾ ਤੁਰੰਤ ਪ੍ਰਭਾਵੀ ਹੁੰਦਾ ਹੈ। ਇਸਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੀ ਕਿਸੇ ਵੀ ਚੀਜ਼ ਨੂੰ 401 ਮਿਲਣਾ ਸ਼ੁਰੂ ਹੋ ਜਾਂਦਾ ਹੈ, ਜੋ ਕਿ ਇਸਦਾ ਮੁੱਖ ਮਕਸਦ ਹੈ।
ਕੀ ਹਾਲੇ ਵੀ ਉਲਝਣ ਵਿੱਚ ਹੋ?
ਹਰ ਪਲਾਨ ਵਿੱਚ ਸਹਾਇਤਾ ਸ਼ਾਮਲ ਹੈ ਅਤੇ ਤੁਹਾਡੀ ਆਪਣੀ ਭਾਸ਼ਾ ਵਿੱਚ ਜਵਾਬ ਮਿਲਦੇ ਹਨ।
ਸਹਾਇਤਾ ਨਾਲ ਸੰਪਰਕ ਕਰੋ → ਸਾਰੇ ਲੇਖ →