జ్ఞాన స్థావరం
API కీలను సురక్షితంగా ఉపయోగించడం
వాటి పరిధిని నిర్ణయించండి, వాటిని మీ కోడ్లోకి రాకుండా ఉంచండి మరియు పొరపాటున ఎక్కడో పేస్ట్ చేసిన దాన్ని మార్చండి.
API కీ అనేది గడువు ముగియని మరియు ఎవరూ పర్యవేక్షించని ఒక పాస్వర్డ్. దానిని అలాగే పరిగణించండి.
దానికి అవసరమైన వాటిని మాత్రమే ఇవ్వండి
ప్రతి ఇంటిగ్రేషన్కు కేవలం ఆ ఇంటిగ్రేషన్ ఉపయోగించే అనుమతులతో మాత్రమే ఒక కీని సృష్టించండి. డిప్లాయ్మెంట్ స్క్రిప్ట్కు బిల్లింగ్ యాక్సెస్ అవసరం లేదు, మరియు మానిటరింగ్ టూల్కు సైట్లను తొలగించాల్సిన అవసరం లేదు. ఏదైనా తప్పు జరిగినప్పుడు, పరిమిత అనుమతులు ఉన్న కీ వల్ల జరిగే నష్టం కూడా తక్కువగానే ఉంటుంది.
దాన్ని మీ కోడ్కు దూరంగా ఉంచండి
పబ్లిక్ లేదా ప్రైవేట్ — ఏ రిపాజిటరీలోనూ కీని ఎప్పుడూ కమిట్ చేయవద్దు. రిపాజిటరీలు ఫోర్క్, క్లోన్, బ్యాకప్ చేయబడతాయి మరియు తప్పుగా షేర్ చేయబడతాయి, వీటిలో ఉన్న కీలను స్కానర్లు పుష్ చేసిన నిమిషాల్లోనే కనుగొంటాయి. ఎన్విరాన్మెంట్ వేరియబుల్ లేదా మీ CI ప్రొవైడర్ యొక్క సీక్రెట్ స్టోర్ను ఉపయోగించండి.
ఆందోళన చెందే బదులు రొటేట్ చేయండి
ఒక కీ గనుక చాట్, టికెట్, స్క్రీన్షాట్ లేదా లాగ్లో పేస్ట్ చేయబడితే, దాన్ని భర్తీ చేయండి. కొత్త కీని సృష్టించండి, ఇంటిగ్రేషన్ను దానికి మార్చండి, ఆపై పాతదాన్ని తొలగించండి — ఈ క్రమంలోనే చేయండి, తద్వారా మధ్యలో ఏదీ నిలిచిపోదు. దీనికి ఒక నిమిషం పడుతుంది మరియు సందేహాలను పూర్తిగా నివారిస్తుంది.
అవి ఏమి చేస్తున్నాయో గమనించండి
ఒక కీ చేసే ప్రతి కాల్ Activity లో ఆ కీ పేరుతో కనిపిస్తుంది. మీరు రద్దు చేయబడింది అని భావించిన కీ ఇంకా కాల్స్ చేస్తూ ఉంటే, అది మీకు తెలుసుకోవాల్సిన ఒక ముఖ్యమైన విషయాన్ని తెలియజేస్తుంది.
తొలగించడం
కీని తొలగించడం తక్షణమే అమలులోకి వస్తుంది. దాన్ని ఉపయోగిస్తున్న ఏదైనా సరే 401 పొందడం ప్రారంభిస్తుంది, అసలు ఉద్దేశం కూడా అదే.
ఇంకా ఇబ్బందిగా ఉందా?
ప్రతి ప్లాన్లోనూ మద్దతు మరియు మీ స్వంత భాషలో సమాధానాలు చేర్చబడ్డాయి.
మద్దతును సంప్రదించండి → అన్ని కథనాలు →