Hopp til innhold
Dokumentasjonsmeny

API-nøkler

Avgrensede nøkler for det offentlige API-et: live mot dev, engangs-hemmeligheter, rotasjon, IP-lister og forbruk.

Nøkler og omfang

Innstillinger → API-nøkler forvalter tilgangen til det offentlige API-et. Hver nøkkel bærer en etikett og et eksplisitt omfangssettitems:read, stock:write, reports:read og så videre — og kan ingenting utenfor det. Gi det smaleste settet integrasjonen trenger; separate nøkler per integrasjon holder skadeomfang og forbrukstilskrivning rene.

Nøkler med miljø, fingeravtrykk, sikkerhet og omfang.

Live mot dev

En nøkkel retter seg mot et miljø: live virker mot ekte data; dev-nøkler opererer mot et isolert sandkassedatasett, så integrasjonsutvikling kan opprette og slette fritt uten å røre produksjonslageret. (Sandkassetilgang følger planen.)

Opprett, vis én gang, roter

Opprettelse velger etikett, miljø, omfang, valgfritt utløp og sikkerhetsinnstillinger.

Omfanget velges ved opprettelse — smalt som standard.

Hemmeligheten vises én gang, ved opprettelsen — legg den i hemmelighetsforvalteren umiddelbart; etterpå er bare et fingeravtrykk og de siste tegnene synlige. Rotasjon utsteder ny hemmelighet med et konfigurerbart overlappvindu der den gamle fortsatt virker — rotasjon uten nedetid. Tilbakekall avslutter en nøkkel umiddelbart.

Sikkerhetsinnstillinger og forbruk

Per nøkkel: en IP-liste (opptil 64 adresser eller CIDR-områder) og en valgfri overstyring av ratebegrensning. Forbruks-visningen viser forespørselsvolum per nøkkel — grunnlinjen som gjør avvik synlige, og grunnlaget for kvote-planlegging. Hver sikkerhetsendring revisjonsføres.