Безопасное управление API-ключами
Создание ключей, выбор scope, ротация и отзыв.
Время чтения: 3 мин
API-ключи Developer API имеют вид bk_live_… и выполняют запросы от имени вашего аккаунта. Ключами можно управлять в консоли разработчика.
Создание#
- Дайте ключу имя, описывающее его назначение (например, «Сервер – сервис кампаний»).
- Выбирайте только необходимые scope; не давайте
links:writeинтеграции, которая только читает. - При желании задайте срок действия.
Секрет показывается только один раз — при создании. Сразу сохраните его в менеджере секретов или в переменной окружения сервера.
Ротация и отзыв#
- Rotate: аннулирует старый секрет и генерирует новый с теми же настройками.
- Revoke: безвозвратно отзывает ключ; интеграции, которые его используют, сразу начинают получать
401.
Если вы подозреваете утечку секрета, немедленно выполните ротацию. Не размещайте ключи в клиентском коде (браузер/мобильное приложение) и публичных репозиториях.
Было ли это руководство полезным?
Другие руководства по этой теме
Всё ещё не решили?
Если вы укажете название этого руководства, мы поможем быстрее.