Ключ представляет доступ

Обращайтесь с учётными данными как с конфиденциальной информацией. Они не должны попадать в публичные репозитории, снимки экрана, сообщения в поддержку или файлы, отправляемые браузеру.

Используйте сервер как границу

Фронтенд может показывать информацию рабочего пространства, но операции с особыми правами должны выполняться через бэкенд. Авторизацию и контроль доступа обязан проверять сервис, а не только интерфейс.

Ограничьте область действия каждого учетного документа

Создавайте ключи с понятными названиями и правами, подходящими использующему их приложению. Разделение тестовой и рабочей сред помогает отслеживать использование и при необходимости отзывать доступ.

Подготовьтесь к отзыву

Раскрытый ключ необходимо отозвать на бэкенде. Удаление ключа с экрана или из хранилища браузера не заменяет фактическую отмену действия учётных данных.

Демо-версия не является аутентификацией

Ключи в этой панели служат для демонстрации и не дают доступа к сервисам. Они создаются и отзываются локально. В окончательной реализации нужно добавить безопасную генерацию ключей, аудит и авторизацию на сервере.

Изучите свой следующий рабочий процесс.

Откройте для себя демонстрационную панель управления.

Открыть панель управления