API-nøkkeladministrasjon

Følg

API-nøkler

API-nøkler (Tilganger → API-nøkler) er identifikatorer for eksterne systemer som bruker Gillies grensesnitt. Hver nøkkel har egne rettigheter, og bruken kan begrenses til team og tillatte grensesnitt.

Grunnleggende informasjon

  • Navn — beskrivende navn på nøkkelen (påkrevd).

Signatursjekk

  • Signatur kreves — hvis denne bryteren er på, må kallene inkludere nøkkelens kontrollsum (hash). Anbefales for produksjonsbruk.

Visning av nøkkel

Når nøkkelen er lagret, vises:

  • API-nøkkel — offentlig identifikator som sendes med kall.
  • Privat nøkkel — vises kun ved første opprettelse. Lagre denne sikkert med en gang, da den ikke kan vises igjen.

Tillatte team

  • Tillat alle team — nøkkelen får tilgang til alle team.
  • Hvis bryteren er av, velg tillatte team fra listen.

Tillatte grensesnitt

Tillatte grensesnitt-listen inneholder grensesnittets stier eller mønstre (f.eks. /api/v1/customers). Nøkkelen kan kun kalle disse grensesnittene.

Rollegruppe og rettigheter

Nøkkelen gis rettigheter på samme måte som en bruker: velg rollegruppe og roller som nøkkelen skal ha.

Ekstra funksjoner

  • Audit trail — endringshistorikk for nøkkelen (rettighet admin_apikeys_audit).
  • Test innebygd — rask testing av nøkkelen direkte fra administrasjonsgrensesnittet (vises først etter lagring).
  • Slett — sletter nøkkelen permanent.

Advarsel. Privat nøkkel vises kun én gang. Hvis nøkkelen glemmes eller lekkes, slett den gamle nøkkelen og opprett en ny.

Tilgang

Administrasjon krever rettigheten admin_apikeys.