Une clé représente l'accès

Traitez les informations d’identification comme des informations confidentielles. Ils ne doivent pas apparaître dans les référentiels publics, les captures d'écran, les messages d'assistance ou les fichiers fournis au navigateur.

Utiliser le serveur comme limite

Le frontend peut afficher des informations sur l'espace de travail, mais les actions privilégiées doivent passer par le backend. L'autorisation et le contrôle d'accès doivent être vérifiés par le service, et pas seulement par l'interface.

Limiter la portée de chaque identifiant

Planifiez des clés avec des noms clairs et des autorisations adaptées à l'application qui les utilise. Séparer le développement et la production permet d'identifier l'utilisation et de révoquer l'accès en cas de besoin.

Préparez-vous à la révocation

Une clé exposée doit être révoquée par le backend. Le supprimer de l’écran ou du stockage du navigateur ne remplace pas l’invalidation réelle des informations d’identification.

Une démo n'est pas une authentification

Les clés du tableau de bord sont des exemples sans accès au service. La création et la révocation sont locales. La mise en œuvre finale doit ajouter la génération sécurisée, l'audit et l'autorisation côté serveur.

Explorez votre prochain flux de travail.

Découvrez l’expérience du tableau de bord de démonstration.

Ouvrir le tableau de bord