Ключ представляет доступ
Обращайтесь с учётными данными как с конфиденциальной информацией. Они не должны попадать в публичные репозитории, снимки экрана, сообщения в поддержку или файлы, отправляемые браузеру.
Используйте сервер как границу
Фронтенд может показывать информацию рабочего пространства, но операции с особыми правами должны выполняться через бэкенд. Авторизацию и контроль доступа обязан проверять сервис, а не только интерфейс.
Ограничьте область действия каждого учетного документа
Создавайте ключи с понятными названиями и правами, подходящими использующему их приложению. Разделение тестовой и рабочей сред помогает отслеживать использование и при необходимости отзывать доступ.
Подготовьтесь к отзыву
Раскрытый ключ необходимо отозвать на бэкенде. Удаление ключа с экрана или из хранилища браузера не заменяет фактическую отмену действия учётных данных.
Демо-версия не является аутентификацией
Ключи в этой панели служат для демонстрации и не дают доступа к сервисам. Они создаются и отзываются локально. В окончательной реализации нужно добавить безопасную генерацию ключей, аудит и авторизацию на сервере.
Изучите свой следующий рабочий процесс.
Откройте для себя демонстрационную панель управления.
Открыть панель управления

