mbn_test_ للاختبار أو mbn_live_ للإنتاج. يظهر السر الكامل مرة واحدة ولا يُخزّن بصورته الأصلية.
قبل إنشاء المفتاح
- اختر المشروع الصحيح.
- استخدم
testللتطوير وliveللإنتاج. - امنح أقل صلاحيات يحتاجها التطبيق.
- قيّد النماذج أو نقاط النهاية عند الحاجة.
- أضف تاريخ انتهاء للمفاتيح المؤقتة.
التخزين والتدوير
- خزّن المفتاح في مدير أسرار أو متغير بيئة على الخادم.
- أنشئ مفتاحًا بديلًا قبل إلغاء القديم.
- حدّث الخدمة وتحقق من السجلات.
- ألغِ المفتاح القديم فورًا.
حسابات الخدمة
استخدم حساب خدمة عندما يمثل المفتاح تطبيقًا أو أتمتة بدلاً من مستخدم بشري. يساعد ذلك على تحديد المالك ومراجعة النشاط وتدوير الوصول دون مشاركة حساب شخصي. يسري الإلغاء فورًا ويُسجَّل في سجل التدقيق. الطلبات التي ما زالت تستخدم المفتاح الملغى تتلقى401 مع الرمز revoked_api_key. راقب آخر استخدام للمفتاح القديم حتى يتوقف عن التغير قبل إلغائه.
إنشاء المفاتيح محدود بـ30 مفتاحًا في الساعة لكل مستخدم، فخطّط للإنشاء الجماعي بدل تكراره في حلقة سريعة.

