ฐานความรู้
การใช้งานคีย์ API อย่างปลอดภัย
จำกัดขอบเขตของสิ่งเหล่านี้ เก็บให้อยู่ห่างจากโค้ดของคุณ และหมุนเวียนอันที่คุณเผลอวางไว้ที่ไหนสักแห่ง
คีย์ API คือรหัสผ่านที่ไม่มีวันหมดอายุและไม่มีใครคอยตรวจสอบ ปฏิบัติต่อมันเหมือนกับรหัสผ่านทั่วไป
ให้สิทธิ์เฉพาะเท่าที่จำเป็น
สร้างคีย์หนึ่งชุดต่อการเชื่อมโยงหนึ่งรายการ พร้อมสิทธิ์การใช้งานที่จำเป็นสำหรับการเชื่อมโยงนั้นเท่านั้น สคริปต์การปรับใช้ไม่ต้องเข้าถึงระบบเรียกเก็บเงิน และเครื่องมือตรวจสอบก็ไม่ต้องลบเว็บไซต์ เมื่อมีข้อผิดพลาดเกิดขึ้น คีย์ที่มีขอบเขตจำกัดจะช่วยจำกัดความเสียหายที่ตามมา
อย่าเก็บไว้ในโค้ดของคุณ
ห้ามคอมมิตคีย์ลงในที่เก็บโค้ด ไม่ว่าจะเป็นแบบสาธารณะหรือแบบส่วนตัว ที่เก็บโค้ดอาจถูกฟอร์ก โคลน สำรองข้อมูล และแชร์โดยไม่ตั้งใจ และสแกนเนอร์จะค้นพบคีย์ในนั้นภายในไม่กี่นาทีหลังจากพุชโค้ด ให้ใช้ตัวแปรสภาพแวดล้อมหรือที่เก็บความลับของผู้ให้บริการ CI ของคุณแทน
หมุนเวียนคีย์แทนที่จะกังวล
หากมีการคัดลอกคีย์ลงในแชท ตั๋วสนับสนุน ภาพหน้าจอ หรือบันทึกเหตุการณ์ ให้เปลี่ยนใหม่ทันที สร้างคีย์ใหม่ สลับการเชื่อมโยง แล้วจึงลบอันเก่าทิ้ง ตามลำดับนี้เพื่อให้ไม่มีอะไรสะดุดระหว่างดำเนินการ ใช้เวลาเพียงแค่นาทีเดียวและช่วยตัดปัญหาไปได้เลย
ตรวจสอบการใช้งานของคีย์
ทุกคำขอที่เรียกใช้โดยคีย์จะปรากฏในส่วนกิจกรรม พร้อมระบุชื่อของคีย์นั้น หากคีย์ที่คุณคิดว่ายกเลิกไปแล้วยังคงมีการเรียกใช้งานอยู่ นั่นคือสิ่งที่คุณควรรู้
การลบ
การลบKคีย์จะมีผลทันที ทุกสิ่งที่ใช้งานคีย์นั้นอยู่จะเริ่มได้รับสถานะ 401 ซึ่งนั่นคือจุดประสงค์หลัก
ยังมีปัญหาอยู่ใช่ไหม?
รวมบริการช่วยเหลือในทุกแพลตฟอร์ม และตอบกลับด้วยภาษาของคุณเอง
ติดต่อฝ่ายสนับสนุน → บทความทั้งหมด →