Gå til indhold

Eksklusivt 50 % rabat i 36 måneder for de første 100 Professionel-konti, indtil den 31. december 2026. Se programmet →

Administration

En API-nøgle, der må alt, er en nøgle, man ikke kan give fra sig

Alligevel er det, hvad mange værktøjer stadig tilbyder: én nøgle, alle rettigheder, for evigt. Her bærer hver nøgle den udtrykkelige liste over de rettigheder, den må udøve, og gatewayen kontrollerer listen ved hvert kald.

Uden betalingskort

Sådan virker det

Færrest mulige rettigheder, anvendt for alvor

En nøgle kan kun det, den har fået lov til

I vælger rettighederne ved oprettelsen, fra samme katalog som rollerne. En nøgle, der skal sende kontakter fra jeres hjemmeside, kan ikke læse jeres fakturaer, og afvisningen kommer fra gatewayen, ikke fra en aftale i koden. Det er modellen bag Stripes begrænsede nøgler og GitHubs finkornede tokens.

  • Rettigheder valgt fra RBAC-kataloget
  • Kontrol ved hvert kald, i gatewayen
  • Hemmelig eller offentlig nøgle, efter brug
  • Etiket og note, så man ved, hvad den bruges til

Den udløber, også hvis I glemmer den

En nøgle kan bære en slutdato. Og selv uden dato gælder et inaktivitetsvindue på halvfems dage: en nøgle, ingen længere bruger, holder op med at virke af sig selv. Det er den mest hverdagsagtige lækage — en nøgle, der havnede i et script en tirsdag og blev glemt i tre år.

  • Udtrykkelig udløbsdato, hvis I vil
  • Dertil et inaktivitetsvindue på 90 dage
  • Dato for seneste brug vises
  • Øjeblikkelig tilbagekaldelse, med hvem der gjorde det

Den vises kun én gang

Nøglen i klartekst findes kun i det øjeblik, I opretter den: derefter gemmes kun dens aftryk, og intet kan læse den tilbage — hverken grænsefladen, supporten eller revisionsloggen, som registrerer hændelsen uden nogensinde at bære værdien. Går den tabt, opretter man en ny og tilbagekalder den gamle.

  • Værdien vises én gang, gemmes aldrig i klartekst
  • Revisionslog uden hemmelighed og uden aftryk
  • E-mailadvarsel ved en IP-adresse, der aldrig er set
  • Oprettelse og tilbagekaldelse knyttet til ophavsmanden

FAQ

Ofte stillede spørgsmål

Hvad er forskellen på en hemmelig og en offentlig nøgle?

Den hemmelige nøgle bruges fra jeres servere og må aldrig optræde i en browser. Den offentlige nøgle er beregnet til at blive eksponeret på klientsiden, på endepunkter der udtrykkeligt accepterer den. Begge bærer deres egen rettighedsliste.

Kan en nøgle begrænses til vores servere?

Ja, ved at angive de tilladte IP-adresser eller CIDR-områder. Et kald fra andre steder afvises, selv med den rigtige nøgle. Det er den enkleste beskyttelse mod en nøgle, der er kopieret ind i et offentligt kodearkiv.

Hvad sker der, hvis en nøgle lækker?

I tilbagekalder den: den holder straks op med at virke, og hændelsen er dateret og knyttet til en person. Var advarslen om ny IP slået til, er I formentlig allerede blevet varslet — et kald fra en adresse, der aldrig er set, sender en e-mail til nøglens ejer.

Kan en nøgle udskiftes uden nedetid?

Ja: opret den nye, flyt kaldene, tilbagekald så den gamle. Den oprindelige opretter bliver på nøglen efter udskiftningen, så historikken forbliver læsbar.

Giver nøgler adgang til hele API'et?

Nej. Hver rute angiver, om den accepterer en API-nøgle, og hvilken. En rute kan findes for en logget ind bruger og være lukket for nøgler: udviklerdokumentationen siger rute for rute, hvad der er åbent.

Et andet spørgsmål? Skriv til os — et menneske svarer dig.

Klar til at samle alle dine værktøjer ét sted?

Opret din gratis konto på to minutter: CRM, telefoni, marketing, aftaler og kundeservice — samlet ét sted, med AI oveni.

Uden betalingskort