Base de conhecimento
Usando chaves de API com segurança
Delimite-os, mantenha-os fora do seu código e altere o que você colou em algum lugar por acidente.
Uma chave de API é uma senha que não expira e que ninguém monitora. Trate-a como tal.
Dê a ela apenas o que ela precisa
Crie uma chave por integração, apenas com as permissões que essa integração usa. Um script de implantação não precisa de acesso a faturamento, e uma ferramenta de monitoramento não precisa excluir sites. Quando algo dá errado, uma chave restrita limita o escopo do problema.
Mantenha-a fora do seu código
Nunca coloque uma chave em um repositório — público ou privado. Repositorios são bifurcados (forked), clonados, fazem parte de backups e são compartilhados incorretamente, e escaneadores encontram chaves neles minutos após um envio (push). Use uma variável de ambiente ou o armazenamento de segredos do seu provedor de CI.
Substitua em vez de se preocupar
Se uma chave foi colada em um chat, em um ticket, em uma captura de tela ou em um log, substitua-a. Crie a nova chave, altere a integração e exclua a antiga — nessa ordem, para que nada pare de funcionar no meio do processo. Leva um minuto e elimina totalmente a dúvida.
Monitore o que elas fazem
Cada chamada feita por uma chave aparece em Atividade, junto com o nome da chave. Se uma chave que você achava que estava desativada ainda estiver fazendo chamadas, isso lhe diz algo que vale a pena saber.
Exclusão
A exclusão de uma chave entra em vigor imediatamente. Qualquer coisa que a utilize começa a receber 401, o que é o objetivo.
Ainda com problemas?
O suporte está incluído em todos os planos com respostas no seu próprio idioma.
Contatar o suporte → Todos os artigos →