Перейти к содержимому
API и разработчикам

Безопасное управление API-ключами

Создание ключей, выбор scope, ротация и отзыв.

Время чтения: 3 мин

API-ключи Developer API имеют вид bk_live_… и выполняют запросы от имени вашего аккаунта. Ключами можно управлять в консоли разработчика.

Создание#

  • Дайте ключу имя, описывающее его назначение (например, «Сервер – сервис кампаний»).
  • Выбирайте только необходимые scope; не давайте links:write интеграции, которая только читает.
  • При желании задайте срок действия.

Секрет показывается только один раз — при создании. Сразу сохраните его в менеджере секретов или в переменной окружения сервера.

Ротация и отзыв#

  • Rotate: аннулирует старый секрет и генерирует новый с теми же настройками.
  • Revoke: безвозвратно отзывает ключ; интеграции, которые его используют, сразу начинают получать 401.

Если вы подозреваете утечку секрета, немедленно выполните ротацию. Не размещайте ключи в клиентском коде (браузер/мобильное приложение) и публичных репозиториях.

Было ли это руководство полезным?

Всё ещё не решили?

Если вы укажете название этого руководства, мы поможем быстрее.

Написать в поддержку