Scopes til personlige adgangsnøgler
Når en nøgle oprettes, kan du vælge disse scopes:
Nye nøgler starter med de tilgængelige læse-scopes valgt. Fjern de områder, klienten ikke har brug for. Tilføj kun et skrive-scope til et planlagt skriveforløb.
Skriveadgang
Brug en særskilt nøgle til hver klient, vælg et kort udløb, og undgå “intet udløb”, medmindre miljøet har sin egen rotation. Afprøv først med læseadgang. OAuth-forbindelser giver kun læseadgang. Brug kun en personlig adgangsnøgle, når klienten skal skrive og kan beskytte tokenet.Beskyt nøglen
- Gem den fulde nøgle i klientens hemmelighedslager.
- Læg den aldrig i kildekode, en prompt, en Kilde eller almindelige logs.
- Tilbagekald den straks, hvis den optræder i kopieret output eller skærmbilleder.
- Afbryd ubrugte OAuth-klienter, og tilbagekald nøgler til udfasede enheder.
