Bilgi Bankası
API Anahtarlarını Güvenli Bir Şekilde Kullanma
Kapsamlarını belirleyin, kodunuzun dışında tutun ve yanlışlıkla bir yere yapıştırdığınızı değiştirin.
Bir API anahtarının süresi dolmaz ve kimse tarafından izlenmez; o bir paroladır. Ona bir parola gibi davranın.
Yalnızca ihtiyacı olanı verin
Her entegrasyon için yalnızca o entegrasyonun kullandığı izinlere sahip bir anahtar oluşturun. Bir dağıtım betiğinin faturalandırma erişimine ihtiyacı yoktur ve bir izleme aracının siteleri silmesine gerek yoktur. Bir şeyler ters gittiğinde, sınırlı kapsamlı bir anahtar, yaşanabilecek sorunun boyutunu sınırlar.
Kodunuzun dışında tutun
Genel veya özel hiçbir depoya asla bir anahtar taahhüt etmeyin. Depolar çatallanır, klonlanır, yedeklenir ve yanlışlıkla paylaşılır; tarayıcılar, bir itmeden sonraki dakikalar içinde bunlardaki anahtarları bulur. Bir ortam değişkeni veya CI sağlayıcınızın gizli veri deposunu kullanın.
Endişelenmek yerine yenileyin
Bir anahtar sohbete, destek biletine, ekrana veya bir günlüğe yapıştırıldıysa onu değiştirin. Önce yeni anahtarı oluşturun, entegrasyonu ona geçirin, ardından eskisini silin — bu sırayla yapın ki arada hiçbir şey kesintiye uğramasın. Bu işlem yalnızca bir dakikanızı alır ve soru işaretlerini tamamen ortadan kaldırır.
Ne yaptıklarını izleyin
Bir anahtarın yaptığı her çağrı, anahtarın adıyla birlikte Etkinlik (Activity) bölümünde görünür. Emekliye ayırdığınızı düşündüğünüz bir anahtar hâlâ çağrı yapıyorsa, bu size bilmeye değer bir şey söyler.
Silme
Bir anahtarın silinmesi derhal geçerli olur. Onu kullanan her şey, tam da hedeflendiği gibi 401 hatası almaya başlar.
Hâlâ çözemediniz mi?
Her plana destek dahildir ve yanıtlar kendi dilinizdedir.
Destek ile iletişime geçin → Tüm makaleler →