API anahtarı güvenliği
MailGraf API anahtarlarını hesap erişimini açığa çıkarmadan saklayın, yenileyin ve iptal edin.
API anahtarı, bağlı olduğu MailGraf hesabının public API'sine erişir. MailGraf'ta henüz anahtar bazında daha dar yetki tanımlanamaz. Bu nedenle her anahtarı şifre gibi koruyun ve hangi servise ait olduğunu açıkça belirtin.
Her anahtarın kullanımını sınırlayın
- Her servis ve ortam için ayrı anahtar oluşturun. Örneğin
CRM canlıveCRM testadlarını kullanabilirsiniz. - Anahtarı gizli anahtar yöneticisinde veya sunucunun korunan ortam değişkeninde tutun.
- Tarayıcı koduna, mobil uygulamaya, herkese açık depoya, destek talebine veya ekran görüntüsüne eklemeyin.
- Kullanılmayan anahtarları kaldırın. Son kullanım bilgisi ve API istek monitörü, aktif anahtarları bulmanıza yardımcı olur.
API anahtarlarını yalnızca hesap sahibi ve yöneticiler yönetebilir. Anahtar, kendisini oluşturan kullanıcıya değil hesaba erişim verir.
Anahtarı güvenle yenileyin
Yeni anahtar oluşturun
Ayarlar > API sayfasını açın, API anahtarı oluştur butonuna tıklayın ve servisle ortamı belli eden bir ad kullanın.Bağlı servisi güncelleyin
Servisin gizli anahtar yapılandırmasında eski anahtarı yenisiyle değiştirin ve değişikliği yayına alın.Yeni anahtarın kullanıldığını doğrulayın
İlk API isteğinizi gönderin yazısındaki salt okunur isteği gönderin. Eski anahtarı kaldırmadan önce Son kullanım bilgisini veya API istek monitörü bölümünü kontrol edin.Eski anahtarı iptal edin
Eski anahtarın menüsünü açın ve İptal et seçeneğine tıklayın. Bu anahtarla gönderilen istekler hemen 401 yanıtı vermeye başlar.
Açığa çıkan anahtarı değiştirin
Anahtarın kopyalandığından veya yayınlandığından şüpheleniyorsanız anahtarı hemen iptal edin. Kullanılıp kullanılmadığını öğrenmek için beklemeyin. Yeni anahtar oluşturun, ilgili servisi güncelleyin ve API istek monitörü bölümünde tanımadığınız kaynak, IP adresi veya yanıt kodu olup olmadığını kontrol edin.
İptal işlemi kalıcıdır
İptal et işlemi geri alınamaz. Planlı bir yenilemede eski anahtarı iptal etmeden önce yeni anahtarın çalıştığını doğrulayın. Anahtar sızmış olabilecekse önce iptal edin.
Tam referans nerede
Bearer kimlik doğrulama sözleşmesini ve her endpointin döndürebileceği hataları API referansında bulabilirsiniz.
Sık sorulan sorular
Anahtarın tamamını daha sonra görebilir miyim?
Hayır. MailGraf anahtarın tamamını yalnızca oluşturulduğu anda gösterir. API sayfasında anahtarı tanıyabilmeniz için kısa bir bölüm görünür.
İptal işlemini geri alabilir miyim?
Hayır. İptal işlemi hemen uygulanır ve geri alınamaz. Servisin erişmesi gerekiyorsa yeni bir anahtar oluşturun.
Birden fazla servis aynı anahtarı kullanabilir mi?
Kullanabilir ancak her servis ve ortam için ayrı anahtar oluşturmak, izleme ve iptal işlemlerini daha güvenli hale getirir.
İlgili yazılar
Bu yazı işinize yaradı mı?
Hâlâ yardım gerekiyor mu?
Bize yazın, bir insan yanıtlar.

