Integrasjoner
API-nøkler
Avgrensede nøkler for det offentlige API-et: live mot dev, engangs-hemmeligheter, rotasjon, IP-lister og forbruk.
Nøkler og omfang
Innstillinger → API-nøkler forvalter tilgangen til
det offentlige API-et. Hver nøkkel bærer en etikett
og et eksplisitt omfangssett — items:read, stock:write,
reports:read og så videre — og kan ingenting utenfor det. Gi det
smaleste settet integrasjonen trenger; separate nøkler per integrasjon
holder skadeomfang og forbrukstilskrivning rene.
Live mot dev
En nøkkel retter seg mot et miljø: live virker mot ekte data; dev-nøkler opererer mot et isolert sandkassedatasett, så integrasjonsutvikling kan opprette og slette fritt uten å røre produksjonslageret. (Sandkassetilgang følger planen.)
Opprett, vis én gang, roter
Opprettelse velger etikett, miljø, omfang, valgfritt utløp og sikkerhetsinnstillinger.
Hemmeligheten vises én gang, ved opprettelsen — legg den i hemmelighetsforvalteren umiddelbart; etterpå er bare et fingeravtrykk og de siste tegnene synlige. Rotasjon utsteder ny hemmelighet med et konfigurerbart overlappvindu der den gamle fortsatt virker — rotasjon uten nedetid. Tilbakekall avslutter en nøkkel umiddelbart.
Sikkerhetsinnstillinger og forbruk
Per nøkkel: en IP-liste (opptil 64 adresser eller CIDR-områder) og en valgfri overstyring av ratebegrensning. Forbruks-visningen viser forespørselsvolum per nøkkel — grunnlinjen som gjør avvik synlige, og grunnlaget for kvote-planlegging. Hver sikkerhetsendring revisjonsføres.