Kennisbank/API & integraties/API keys, scopes & quota: scherp gereedschap heeft labels nodig
02API & integraties2 min lezen

API keys, scopes & quota: scherp gereedschap heeft labels nodig

Hoe scoped keys, rate limits, IP-allowlists, maandquota en rotatie integraties bruikbaar houden zonder ze in loper-sleutels te veranderen.

Een API key is productiegereedschap. Hem behandelen als een wachtwoord onder een toetsenbord geplakt, is hoe integraties incidentrapporten worden. ReVend OS geeft API keys een eigen beheerscherm, want scherp gereedschap verdient labels. /settings/api is de hub — één kaart voor keys, webhooks, documentatie en verbruik — en /settings/api/keys is waar de keys wonen.

Scopes

Keys gebruiken scopes: read, write en admin. Endpoints verklaren welke scope ze nodig hebben. Een rapportage-integratie hoort geen adminrechten te krijgen omdat het makkelijker was het grootste vinkje aan te klikken. Een key kan ook een vervaldatum dragen, zodat een key die voor een migratieweekend gemaakt werd op maandag stopt met werken zonder dat iemand eraan moet denken hem in te trekken.

Limieten

Responses bevatten headers voor de rate limit en het maandquotum. De default per minuut volgt het pakket — 30 voor een sandboxorganisatie, 60 op starter, 120 op professional, 300 op enterprise — en kan per key overschreven worden wanneer één integratie legitiem meer praat dan de andere. Minuutlimieten verhinderen dat lawaaierige loops een weersysteem op het platform worden; maandquota koppelen verbruik aan het pakket van de tenant. Het verbruik verschijnt onder /settings/api/usage, zodat eigenaars van integraties kunnen zien wat hun systemen echt aan het doen zijn.

IP-allowlists en last-used data

Keys kunnen IP-allowlists dragen, en een oproep van buiten de lijst wordt geweigerd en gelogd als een IP-weigering. Succesvol gebruik legt het laatste gebruikstijdstip, het IP en de user agent vast. Wanneer er ineens vanuit een nieuwe plek gebeld wordt, hebben admins feiten in plaats van een kamer vol vermoedens.

Binding aan een bieder

Een key die biedingen plaatst, moet zeggen wiens biedingen dat zijn. Een key aan een bieder-principal koppelen kan alleen voor geverifieerde, premium bieders die niet op de blocklist staan, zodat een key niet kan doen alsof hij een buyer vertegenwoordigt die hij niet mag vertegenwoordigen. De veilingregels die voor de mens gelden, gelden voor het script.

Rotatie

Een key aanmaken of roteren toont het token één keer in leesbare vorm. Rotatie geeft een nieuw token uit en houdt het oude nog zeven dagen geldig, lang genoeg om de nieuwe key uit te rollen en de oude uit het externe systeem te halen. Daarna is het geheim nog een hash en een herinnering. Beveiligingsacties op keys — aanmaken, roteren, intrekken — schrijven auditevents die je vanaf diezelfde pagina kunt nakijken. Dit is onhandig op precies de manier waarop beveiliging onhandig hoort te zijn.