A Fiókbiztonság blokk (nézd meg "Az alkalmazásod felhasználóinak saját kétlépcsős azonosítás adása" cikket) lehetővé teszi, hogy egy bejelentkezett látogató saját személyes API kulcsot generáljon is. Ezt egy végfelhasználó adja ki saját magának, hogy hívhassa a közzétett alkalmazásod saját rekord API ját a saját szkriptjéből vagy eszközéből, ennek semmi köze a projekted REST API Builder kulcsaihoz (egy teljesen más projekttípus), vagy az OAuth hitelesítő adataidhoz, amiket az Integrációk füledről csatlakoztatsz (azok a tieid, ez az övék).
Mit tud egy API kulcs
Egy kulcs pontosan azt tudja, amit az adott látogató egy normál böngésző munkamenetben bejelentkezve már megtehetne, olvashatja és írhatja azokat a rekordokat, gyűjteményeket, és hatóköröket, amikhez a fiókjának már hozzáférése van, semmi többet. Nem láthatja vagy nem tud cselekedni egy másik látogató privát rekordjain, és nem érheti el azt, amit egy csak adminoknak szóló gyűjtemény korlátoz attól a látogató szerepkörétől.
Egy kulcs létrehozása és visszavonása
A Fiókbiztonság panelből egy látogató címkét ad a kulcsának (hogy később meg tudjon különböztetni több kulcsot), és generálja azt. A teljes kulcs pontosan egyszer jelenik meg, a létrehozáskor, mentsd el biztonságos helyre, később nem állítható vissza, csak lecserélhető egy újra. A panel felsorolja minden kulcs címkéjét, mikor jött létre, és mikor volt legutóbb használva, és bármely kulcs bármikor visszavonható, azonnal megszüntetve a hozzáférését.
A kulcs használata
Küldd Bearer tokenként, egy Authorization: Bearer <kulcs> fejlécként, az alkalmazásod rekord API jára irányuló kérésekben. Legalább olyan szigorúan sebességkorlátozott, mint egy normál bejelentkezett munkamenet, mivel egy szkriptet könnyebb nagy mennyiségben futtatni, mint valakit, aki a böngészőben kattintgat.
Tipp: Ha egy kulcs véletlenül kikerül, a Fiókbiztonság panelből történő visszavonása azonnal érvénybe lép, a legbiztonságosabb válasz mindig az, hogy visszavonod, és generálsz egy frisset, ahelyett hogy megpróbálnád kideríteni, valóban visszaéltek e vele.