Manajemen Kunci API
Pahami cakupan kunci API, batasan, dan cara mengelola kredensial Anda dengan aman.
SmallPict mengamankan semua interaksi otomatis melalui kunci API. Kunci-kunci ini bertindak sebagai kata sandi untuk aplikasi Anda untuk berkomunikasi dengan layanan kami.
Cakupan Kunci: WordPress vs API/SDK
Untuk memastikan keamanan dan atribusi penagihan yang tepat, setiap kunci API yang dibuat di SmallPict secara eksplisit dicakup pada satu lini produk.
Kunci Plugin WordPress
Kunci yang dicakupkan pada "WordPress" hanya dapat digunakan untuk mengautentikasi plugin WordPress SmallPict.
- Mereka berwenang untuk menggunakan titik akhir yang diperlukan oleh plugin untuk mengunggah, mengompres, dan menyinkronkan gambar.
- Mereka tidak dapat digunakan untuk melakukan panggilan REST API langsung atau menginisialisasi SDK SmallPict dalam aplikasi Node.js/Python kustom.
Kunci API/SDK
Kunci yang dicakupkan pada "API/SDK" dirancang untuk pengembangan backend kustom.
- Mereka memberikan akses ke titik akhir
api.tuxnoob.com/v1/images/optimizedan fitur yang berpusat pada pengembang lainnya. - Mereka tidak dapat digunakan untuk mengautentikasi plugin WordPress.
[!WARNING] Mencoba menggunakan kunci WordPress untuk beban kerja API/SDK (atau sebaliknya) akan menghasilkan kesalahan
403 Forbidden. Pastikan Anda membuat jenis kunci yang tepat untuk kasus penggunaan Anda.
Batas Kunci WordPress
Untuk menjaga dasbor tetap bersih dan mencegah penyebaran kredensial, SmallPict memberlakukan batasan pada jumlah kunci API cakupan WordPress yang aktif per akun.
- Batas Maksimum: 2 kunci API WordPress aktif per akun.
- Mengapa 2 kunci? Karena paket berbayar WordPress mencakup pendaftaran situs tanpa batas yang berbagi satu kumpulan kuota, Anda tidak memerlukan kunci terpisah untuk setiap situs. Anda dapat menggunakan kunci yang sama di beberapa instalasi WordPress. Batas 2 memungkinkan Anda menyimpannya satu untuk Anda sendiri dan membagikan yang kedua dengan aman kepada pengembang atau agensi yang mengelola situs Anda yang lain.
Memutar Kunci (Rotasi)
Jika Anda menduga kunci API telah disusupi, atau jika pengembang meninggalkan tim Anda, Anda harus segera memutar kunci tersebut.
- Buka Kunci API di Dasbor Anda.
- Buat kunci baru dengan cakupan yang sesuai.
- Perbarui plugin WordPress atau aplikasi backend Anda dengan kunci baru.
- Hapus kunci lama dari dasbor. Setelah dihapus, aplikasi apa pun yang mencoba menggunakan kunci lama akan langsung gagal diautentikasi.
Catatan: SmallPict tidak pernah menyimpan atau menampilkan kunci API Anda dalam teks biasa setelah dibuat. Jika Anda kehilangan kunci, Anda harus membuat yang baru.