Baza de cunoștințe
Utilizarea în siguranță a cheilor API
Izolează-le, ține-le departe de codul tău și rotește-l pe cel pe care l-ai lipit undeva din greșeală.
O cheie API este o parolă care nu expiră și pe care nimeni nu o supraveghează. Tratează-o ca atare.
Oferă-i doar ceea ce îi este necesar
Creează o cheie per integrare, având doar permisiunile pe care le folosește acea integrare. Un script de implementare nu are nevoie de acces la facturare, iar o unealtă de monitorizare nu are nevoie sășteargă site-uri. Când ceva nu merge bine, o cheie restrânsă limitează daunele asociate.
Nu o include în codul tău
Nu trimite niciodată o cheie într-un repository — public sau privat. Repository-urile sunt ramificate, clonate, salvate în copii de siguranță și partajate greșit, iar scanerele găsesc chei în ele la câteva minute după o postare. Folosește o variabilă de mediu sau spațiul de stocare a secretelor al furnizorului tău CI.
Rotește în loc să-ți faci griji
Dacă o cheie a fost inserată într-un chat, un tichet, o captură de ecran sau un jurnal, înlocuiește-o. Creează noua cheie, comută integrarea, apoi șterge-o pe cea veche — în această ordine, astfel încât nimic să nu se întrerupă între timp. Durează un minut și elimină complet orice dubiu.
Monitorizează ce fac
Fiecare apel efectuat de o cheie apare în Activitate, împreună cu numele cheii. Dacă o cheie pe care o credeai retrasă încă efectuează apeluri, acest lucru îți transmite ceva ce merită aflat.
Ștergerea
Ștergerea unei chei produce efecte imediat. Orice utilizator al acesteia va începe să primească 401, acesta fiind și scopul.
Încă blochezi?
Asistența este inclusă în orice plan și oferă răspunsuri în limba ta.
Contactați asistența tehnică → Toate articolele →