ДокументацияФункцииУправление ключами

Управление ключами

Повседневная гигиена ключей: разделение, ротация, реакция на утечку. Шаги создания — в «Создании API-ключа».

Советы по разделению

  • Одно назначение — один ключ: отдельные ключи для локальной разработки, CI и продакшена минимизируют радиус поражения
  • Одна группа — один ключ: группы определяют модели и коэффициенты; смешение приводит к «модель недоступна / неожиданные списания»
  • Задавайте квоты или срок действия ключей (если консоль это позволяет) как страховку для временных задач

Реакция на утечку

  1. 1
    Немедленно удалите ключ в консоли (отзыв мгновенный).
  2. 2
    Создайте новый ключ и обновите все клиенты / переменные окружения, использующие его.
  3. 3
    Проверьте логи использования на аномальные вызовы во время утечки.
Никогда не коммитьте в Git
Утёкший ключ sk- в открытом репозитории эксплуатируется сканерами за секунды. Используйте переменные окружения или менеджер секретов.

См. также