خانه
بازگشت به مستندات

کلیدهای API

کلید فقط یک بار هنگام ساخت نمایش داده می‌شود و دسترسی آن با اجازه‌ها، انقضا و ابطال محدود می‌شود.

کلیدهایی که به برنامه‌های بیرونی اجازه می‌دهند بدون ورود کاربر با این سامانه کار کنند.

کلید فقط یک بار دیده می‌شود

هنگام ساخت، کلید کامل یک بار نمایش داده می‌شود. بعد از آن فقط چند نویسهٔ ابتدایش را می‌بینید؛ خودِ کلید ذخیره نمی‌شود، فقط اثر رمزنگاری‌شده‌اش نگهداری می‌شود.

پس اگر آن لحظه کپی‌اش نکردید، راهی برای بازیابی نیست — باید کلید را باطل کنید و کلید تازه‌ای بسازید.

دامنهٔ دسترسی را خودتان تعیین می‌کنید

هر کلید فهرست مشخصی از اجازه‌ها می‌گیرد و بیرون از آن‌ها کاری نمی‌تواند بکند. کلید بدون دامنه، کلید بی‌اثر است.

اجازه‌هایی که انتخاب می‌کنید باید واقعاً وجود داشته باشند؛ اجازهٔ ناشناخته هنگام ساخت رد می‌شود، نه اینکه بعداً بی‌سروصدا کار نکند.

کلیدها متعلق به همین نصب هستند

کلید معتبر، مستقل از میزبان درخواست، برای همین نصب کار می‌کند. مرز دسترسی همان اجازه‌های کلید است: کلید نمی‌تواند رویه‌ای بیرون از دامنه‌های مجاز خود را فراخوانی کند.

ابطال، فوری است و برگشت ندارد

کلید باطل‌شده بلافاصله از کار می‌افتد و دوباره فعال نمی‌شود. سطرش می‌ماند تا سابقه گم نشود.

انقضا می‌تواند خودکار باشد

می‌شود برای کلید تاریخ انقضا گذاشت، یا در تنظیمات مهلت پیش‌فرضی تعریف کرد که به کلیدهای تازه داده شود. کلید منقضی مثل کلید باطل‌شده رد می‌شود.

«آخرین استفاده» برای پاک‌سازی است

ستون آخرین استفاده نشان می‌دهد کدام کلیدها واقعاً به کار می‌روند. کلیدی که ماه‌هاست استفاده نشده، معمولاً کلیدی است که باید باطل شود.