Siirry sisältöön

Eksklusiivinen 50 %:n alennus 36 kuukaudeksi 100 ensimmäiselle Professional-tilille, 31. joulukuuta 2026 asti. Katso ohjelma →

Hallinta

API-avain joka saa tehdä kaiken on avain jota ei voi luovuttaa

Silti sitä moni työkalu yhä tarjoaa: yksi avain, kaikki oikeudet, ikuisesti. Täällä jokainen avain kantaa nimenomaisen luettelon oikeuksista joita se saa käyttää, ja yhdyskäytävä tarkistaa luettelon jokaisella kutsulla.

Ei pankkikorttia

Näin se toimii

Vähimmät oikeudet, oikeasti sovellettuna

Avain voi vain sen mihin se on valtuutettu

Valitsette oikeudet luodessanne, samasta luettelosta kuin roolit. Verkkosivultanne yhteystietoja lähettävä avain ei voi lukea laskujanne, ja epäys tulee yhdyskäytävältä, ei koodin sopimuksesta. Se on Stripen rajattujen avainten ja GitHubin hienojakoisten tunnusten malli.

  • Oikeudet valittu RBAC-luettelosta
  • Tarkistus jokaisella kutsulla, yhdyskäytävällä
  • Salainen tai julkinen avain, käytön mukaan
  • Nimilappu ja muistiinpano, jotta tiedetään mihin se on

Se vanhenee, vaikka unohtaisitte sen

Avain voi kantaa päättymispäivän. Ja ilmankin sitä pätee yhdeksänkymmenen päivän käyttämättömyysikkuna: avain jota kukaan ei enää käytä lakkaa toimimasta itsestään. Se on arkisin vuoto — avain joka päätyi skriptiin eräänä tiistaina ja unohtui kolmeksi vuodeksi.

  • Nimenomainen päättymispäivä, halutessa
  • Lisäksi 90 päivän käyttämättömyysikkuna
  • Viimeisimmän käytön päivä näkyvissä
  • Välitön peruutus, peruuttajan nimellä

Se näytetään vain kerran

Selkokielinen avain on olemassa vain sillä hetkellä kun sen luotte: sen jälkeen säilytetään vain tiiviste, eikä mikään pysty lukemaan sitä takaisin — ei käyttöliittymä, ei tuki, ei valvontaloki, joka kirjaa tapahtuman kantamatta koskaan arvoa. Jos se katoaa, luodaan uusi ja peruutetaan vanha.

  • Arvo näytetään kerran, ei koskaan tallenneta selkokielisenä
  • Valvontaloki ilman salaisuutta ja ilman tiivistettä
  • Sähköpostihälytys ennennäkemättömästä IP-osoitteesta
  • Luonti ja peruutus kohdistettu tekijäänsä

UKK

Usein kysytyt kysymykset

Mikä ero on salaisella ja julkisella avaimella?

Salaista avainta käytetään palvelimiltanne eikä se saa koskaan näkyä selaimessa. Julkinen avain on tarkoitettu näkyväksi asiakaspäässä, päätepisteissä jotka sen nimenomaisesti hyväksyvät. Molemmat kantavat oman oikeusluettelonsa.

Voiko avaimen rajata palvelimillemme?

Kyllä, ilmoittamalla sallitut IP-osoitteet tai CIDR-alueet. Muualta tuleva kutsu hylätään, vaikka avain olisi oikea. Se on yksinkertaisin suoja avainta vastaan joka on kopioitu julkiseen koodivarastoon.

Mitä tapahtuu jos avain vuotaa?

Peruutatte sen: se lakkaa toimimasta heti, ja tapahtuma on päivätty ja kohdistettu. Jos uuden IP:n hälytys oli päällä, teitä on todennäköisesti jo varoitettu — kutsu ennennäkemättömästä osoitteesta lähettää sähköpostin avaimen omistajalle.

Voiko avaimen vaihtaa ilman katkoa?

Kyllä: luodaan uusi, siirretään kutsut, peruutetaan sitten vanha. Alkuperäinen luoja pysyy avaimessa vaihdon jälkeenkin, jotta historia säilyy luettavana.

Antavatko avaimet pääsyn koko rajapintaan?

Eivät. Jokainen reitti ilmoittaa hyväksyykö se API-avaimen ja minkä. Reitti voi olla kirjautuneelle käyttäjälle ja pysyä suljettuna avaimilta: kehittäjädokumentaatio kertoo reitti kerrallaan mikä on auki.

Muu kysymys? Kirjoita meille — ihminen vastaa sinulle.

Valmiina kokoamaan kaikki työkalusi yhteen paikkaan?

Luo ilmainen tilisi kahdessa minuutissa: CRM, puhelinvaihde, markkinointi, ajanvaraus ja asiakaspalvelu — samassa paikassa, tekoäly kaupan päälle.

Ei pankkikorttia