Publiczne API
Utwórz klucz API i wybierz jego scope
Utwórz klucz w przestrzeni, w której będzie działał, przyznaj tylko te scope, których integracja potrzebuje, i przechowuj go jak sekret. Klucz pokazuje się raz — jeśli zginie, unieważnij go i wydaj nowy.
Kroki
- Utwórz klucz wewnątrz przestrzeni, której kodów dotknie. Klucze nie przechodzą między przestrzeniami.
- Przyznaj najwęższe scope, przy których integracja działa — tylko odczyt, jeśli tylko czyta.
- Od razu skopiuj klucz do swojego magazynu sekretów.
- Uwierzytelniaj się tokenem
Beareralbo nagłówkiemX-Mosaqo-API-Key, zależnie od klienta. - Ograniczaj po adresie, gdzie się da, i rotuj według harmonogramu.
Jak sprawdzić wynik
Wywołaj endpoint tożsamości, na przykład /me. Powinien odpowiedzieć oczekiwaną przestrzenią, co przy okazji potwierdza, gdzie klucz obowiązuje.
Co zwykle idzie nie tak
- Klucz wrzucony do repozytorium albo wklejony na czacie.
- Jeden wszechmocny klucz współdzielony przez wszystkie integracje.
- Klucz utworzony w złej przestrzeni, który potem na wszystko zwraca 403.
Czy to rozwiązało twój problem?
To nie pomogło
Napisz do nas, podając platformę i wersję, wykonane kroki, oczekiwany wynik oraz przestrzeń lub kod QR, których to dotyczy. Zamaskuj każdy sekret, zanim cokolwiek załączysz.
Napisz do pomocy