API publik
Buat kunci API dan pilih scope-nya
Buat kuncinya di ruang kerja tempat ia akan bekerja, berikan hanya scope yang dibutuhkan integrasinya, dan simpan sebagai rahasia. Kunci hanya ditampilkan sekali — kalau hilang, cabut lalu terbitkan yang baru.
Langkah
- Buat kuncinya di dalam ruang kerja yang kodenya akan disentuh. Kunci tidak menyeberang antar ruang kerja.
- Berikan scope tersempit yang membuat integrasinya jalan — hanya baca kalau ia hanya membaca.
- Salin kuncinya ke brankas rahasia Anda seketika.
- Autentikasi dengan token
Beareratau headerX-Mosaqo-API-Key, tergantung klien Anda. - Batasi berdasarkan alamat bila bisa, dan rotasi sesuai jadwal.
Cara memastikan hasilnya
Panggil endpoint identitas seperti /me. Ia harus menjawab dengan ruang kerja yang Anda harapkan, yang sekaligus memastikan kuncinya berlaku di mana.
Yang biasanya keliru
- Kunci yang ter-commit ke repositori atau ditempel di obrolan.
- Satu kunci mahakuasa yang dipakai bersama oleh semua integrasi.
- Kunci dibuat di ruang kerja yang salah, lalu mengembalikan 403 untuk segalanya.
Apakah ini menyelesaikan masalah Anda?
Ini tidak membantu
Tulis ke kami dengan platform dan versinya, langkah yang Anda tempuh, hasil yang diharapkan, serta ruang kerja atau kode QR yang terlibat. Samarkan setiap rahasia sebelum melampirkan apa pun.
Tulis ke dukungan