Bilişim Vadisi’nden işinizin geleceğine.info@ulustech.com / +90 (850) 888 85 87
Ulustechİletişime geçin
ULUSTECH BİLGİ MERKEZİ

API anahtarlarını ve servis parolalarını korumak

API anahtarları uygulamanın başka sistemlerde işlem yapmasını sağlayabilir. Bu bilgilerin kaynak koda, ekran görüntüsüne veya tarayıcıya taşınması gereksiz erişim riski oluşturur.

Saklama yerini belirleyin

Gizli bilgileri uygun sunucu ayarları veya kurumun sır yönetimi sistemi üzerinden sağlayın. Geliştirme, test ve üretim için ayrı kimlik bilgileri kullanın. Ekibin her üyesine tüm anahtarları vermek yerine görevine uygun erişim tanımlayın. Loglara istek başlıklarını kontrolsüz biçimde yazdırmayın.

Değişim sürecini hazırlayın

Anahtarın sahibi, bağlı servisi ve değiştirme yöntemi kayıtlı olmalıdır. Sızıntı şüphesinde anahtarın iptali ve yenilenmesi için uygulanabilir bir plan hazırlayın. Değişim sırasında kesinti olmaması gereken servisleri ayrıca değerlendirin. Eski anahtarın gerçekten devre dışı kaldığını doğrulayın.

Örnek uygulama

Bir e-posta servisinin anahtarı yalnızca sunucuda tutulur. Tarayıcı formu kendi site sunucusuna gönderir; kullanıcı, sayfa kaynaklarını inceleyerek servis anahtarına ulaşamaz.

Başlamadan önce kontrol edin

Aşağıdaki soruları ilgili iş birimi ve teknik ekiple birlikte yanıtlayın.

  • Gizli bilgiler kaynak koddan ayrı mı?
  • Ortamlar arasında anahtarlar farklı mı?
  • İptal ve yenileme süreci denenmiş mi?

İlgili kaynaklar

Doğru çözümü birlikte bulalım

İşinizi dinleyelim, sizin için bir yol haritası oluşturalım.

Tanışalım