ฐานความรู้

การใช้งานคีย์ API อย่างปลอดภัย

จำกัดขอบเขตของสิ่งเหล่านี้ เก็บให้อยู่ห่างจากโค้ดของคุณ และหมุนเวียนอันที่คุณเผลอวางไว้ที่ไหนสักแห่ง

คีย์ API คือรหัสผ่านที่ไม่มีวันหมดอายุและไม่มีใครคอยตรวจสอบ ปฏิบัติต่อมันเหมือนกับรหัสผ่านทั่วไป

ให้สิทธิ์เฉพาะเท่าที่จำเป็น

สร้างคีย์หนึ่งชุดต่อการเชื่อมโยงหนึ่งรายการ พร้อมสิทธิ์การใช้งานที่จำเป็นสำหรับการเชื่อมโยงนั้นเท่านั้น สคริปต์การปรับใช้ไม่ต้องเข้าถึงระบบเรียกเก็บเงิน และเครื่องมือตรวจสอบก็ไม่ต้องลบเว็บไซต์ เมื่อมีข้อผิดพลาดเกิดขึ้น คีย์ที่มีขอบเขตจำกัดจะช่วยจำกัดความเสียหายที่ตามมา

อย่าเก็บไว้ในโค้ดของคุณ

ห้ามคอมมิตคีย์ลงในที่เก็บโค้ด ไม่ว่าจะเป็นแบบสาธารณะหรือแบบส่วนตัว ที่เก็บโค้ดอาจถูกฟอร์ก โคลน สำรองข้อมูล และแชร์โดยไม่ตั้งใจ และสแกนเนอร์จะค้นพบคีย์ในนั้นภายในไม่กี่นาทีหลังจากพุชโค้ด ให้ใช้ตัวแปรสภาพแวดล้อมหรือที่เก็บความลับของผู้ให้บริการ CI ของคุณแทน

หมุนเวียนคีย์แทนที่จะกังวล

หากมีการคัดลอกคีย์ลงในแชท ตั๋วสนับสนุน ภาพหน้าจอ หรือบันทึกเหตุการณ์ ให้เปลี่ยนใหม่ทันที สร้างคีย์ใหม่ สลับการเชื่อมโยง แล้วจึงลบอันเก่าทิ้ง ตามลำดับนี้เพื่อให้ไม่มีอะไรสะดุดระหว่างดำเนินการ ใช้เวลาเพียงแค่นาทีเดียวและช่วยตัดปัญหาไปได้เลย

ตรวจสอบการใช้งานของคีย์

ทุกคำขอที่เรียกใช้โดยคีย์จะปรากฏในส่วนกิจกรรม พร้อมระบุชื่อของคีย์นั้น หากคีย์ที่คุณคิดว่ายกเลิกไปแล้วยังคงมีการเรียกใช้งานอยู่ นั่นคือสิ่งที่คุณควรรู้

การลบ

การลบKคีย์จะมีผลทันที ทุกสิ่งที่ใช้งานคีย์นั้นอยู่จะเริ่มได้รับสถานะ 401 ซึ่งนั่นคือจุดประสงค์หลัก

ยังมีปัญหาอยู่ใช่ไหม?

รวมบริการช่วยเหลือในทุกแพลตฟอร์ม และตอบกลับด้วยภาษาของคุณเอง

ติดต่อฝ่ายสนับสนุน บทความทั้งหมด