API-nøkler
API-nøkler (Tilganger → API-nøkler) er identifikatorer for eksterne systemer som bruker Gillies grensesnitt. Hver nøkkel har egne rettigheter, og bruken kan begrenses til team og tillatte grensesnitt.
Grunnleggende informasjon
- Navn — beskrivende navn på nøkkelen (påkrevd).
Signatursjekk
- Signatur kreves — hvis denne bryteren er på, må kallene inkludere nøkkelens kontrollsum (hash). Anbefales for produksjonsbruk.
Visning av nøkkel
Når nøkkelen er lagret, vises:
- API-nøkkel — offentlig identifikator som sendes med kall.
- Privat nøkkel — vises kun ved første opprettelse. Lagre denne sikkert med en gang, da den ikke kan vises igjen.
Tillatte team
- Tillat alle team — nøkkelen får tilgang til alle team.
- Hvis bryteren er av, velg tillatte team fra listen.
Tillatte grensesnitt
Tillatte grensesnitt-listen inneholder grensesnittets stier eller mønstre (f.eks. /api/v1/customers). Nøkkelen kan kun kalle disse grensesnittene.
Rollegruppe og rettigheter
Nøkkelen gis rettigheter på samme måte som en bruker: velg rollegruppe og roller som nøkkelen skal ha.
Ekstra funksjoner
- Audit trail — endringshistorikk for nøkkelen (rettighet admin_apikeys_audit).
- Test innebygd — rask testing av nøkkelen direkte fra administrasjonsgrensesnittet (vises først etter lagring).
- Slett — sletter nøkkelen permanent.
Advarsel. Privat nøkkel vises kun én gang. Hvis nøkkelen glemmes eller lekkes, slett den gamle nøkkelen og opprett en ny.
Tilgang
Administrasjon krever rettigheten admin_apikeys.