علمی اساس
API کیز کو محفوظ طریقے سے استعمال کرنا
ان کے دائرہ کار کا تعین کریں، انہیں اپنے کوڈ سے باہر رکھیں، اور جو آپ نے غلطی سے کہیں پیسٹ کر دیا تھا اسے تبدیل کریں۔
ایک API کی کلید ایک ایسا پاس ورڈ ہے جو بھی کبھی منقضی نہیں ہوتا اور جسے کوئی نہیں دیکھتا۔ اس کے ساتھ ایسا ہی سلوک کریں۔
اسے صرف وہی دیں جس کی اسے ضرورت ہے
ہر انٹیگریشن کے لیے ایک کلید بنائیں، جس میں صرف وہ اجازتیں ہوں جو وہ انٹیگریشن استعمال کرتی ہے۔ ڈیپلوئمنٹ اسکرپٹ کو بلنگ تک رسائی کی ضرورت نہیں ہوتی، اور مانیٹرنگ ٹول کو سائٹس کو حذف کرنے کی ضرورت نہیں ہوتی۔ جب کچھ غلط ہوتا ہے، تو ایک محدود کلید اس نقصان کو محدود کر دیتی ہے جو اس کے ساتھ ہوا ہے۔
اسے اپنے کوڈ سے دور رکھیں
کسی بھی کلید کو ریپوزٹری میں کبھی کمٹ نہ کریں — خواہ وہ پبلک ہو یا پرائیویٹ۔ ریپوزٹریز فورک، کلون، بیک اپ اور غلط طریقے سے شیئر ہو جاتی ہیں، اور سکینرز پش کرنے کے چند منٹوں کے اندر ان میں سے کلیدیں تلاش کر لیتے ہیں۔ ایک انوائرمنٹ ویری ایبل یا اپنے CI فراہم کنندہ کا سیکیور اسٹور استعمال کریں۔
پریشان ہونے کے بجائے اسے تبدیل کریں
اگر کوئی کلید کسی چیٹ، ٹکٹ، اسکرین شاٹ یا لاگ میں پیسٹ ہو گئی ہے، تو اسے تبدیل کر دیں۔ نئی کلید بنائیں، انٹیگریشن کو اس پر منتقل کریں، اور پھر پرانی کلید کو حذف کریں — اسی ترتیب سے، تاکہ درمیان میں کچھ بھی خراب نہ ہو۔ اس میں ایک منٹ لگتا ہے اور یہ سوال کو مکمل طور پر ختم کر دیتا ہے۔
دیکھیں کہ وہ کیا کرتے ہیں
کلید کی طرف سے کی جانے والی ہر کال 'ایکٹیویٹی' میں کلید کے نام کے ساتھ ظاہر ہوتی ہے۔ اگر ایسی کلید جس کے بارے میں آپ کا خیال تھا کہ وہ غیر فعال ہو چکی ہے اب بھی کالز کر رہی ہے، تو وہ آپ کو ایسی بات بتاتی ہے جو جاننے کے قابل ہے۔
حذف کرنا
کلید کو حذف کرنے کا اثر فوری طور پر ہوتا ہے۔ اسے استعمال کرنے والی کسی بھی چیز کو 401 ملنا شروع ہو جاتا ہے، اور اصل مقصد یہی ہے۔
کیا اب بھی پھنسے ہوئے ہیں؟
ہر پلان میں سپورٹ شامل ہے اور آپ کی اپنی زبان میں جوابات ملتے ہیں۔
سپورٹ سے رابطہ کریں → تمام مضامین →