키는 액세스를 나타냅니다.
자격 증명을 기밀 정보로 취급하십시오. 공개 저장소, 스크린샷, 지원 메시지 또는 브라우저에 전달된 파일에 표시되어서는 안 됩니다.
서버를 경계로 사용
프런트엔드는 작업 공간 정보를 표시할 수 있지만 권한 있는 작업은 백엔드를 거쳐야 합니다. 승인 및 액세스 제어는 인터페이스뿐만 아니라 서비스에서도 확인되어야 합니다.
각 자격 증명의 범위를 제한합니다.
이를 사용하는 애플리케이션에 적합한 명확한 이름과 권한으로 키를 계획하세요. 개발과 프로덕션을 분리하면 사용량을 식별하고 필요할 때 액세스를 취소하는 데 도움이 됩니다.
해지 준비
노출된 키는 백엔드에서 취소해야 합니다. 화면이나 브라우저 저장소에서 이를 제거해도 실제 자격 증명 무효화는 대체되지 않습니다.
데모는 인증이 아닙니다
대시보드 키는 서비스 액세스 권한이 없는 예입니다. 생성과 취소는 로컬입니다. 최종 구현에는 보안 생성, 감사 및 서버측 인증이 추가되어야 합니다.


