ARCY AI
BETA
Güvenlik

API anahtarı güvenliği

Token ve Secret kimlik bilgisi çiftinin nasıl verildiği, saklandığı ve döndürüldüğü.

Bu sayfa Türkçeye çevrilmiştir. Herhangi bir tutarsızlık durumunda İngilizce sürüm geçerlidir.

Her Ortam (Production, Staging vb.) kendi kimlik bilgisi çiftini üretir. Bu çift Agent > Environments altında görünür.

Token (arcy_pk_...): çiftin açık yarısı. arcy.init() işlevinin aldığı tek kimlik bilgisidir, kurulum kod parçacığına gömülen tek değerdir ve tasarım gereği istemci tarafı kodda yayınlanması ve sayfa kaynağınızda görünmesi güvenlidir.

Secret (arcy_sk_...): çiftin sunucu tarafındaki yarısı. Yalnızca kimlik doğrulamayı desteklemek için vardır, oluşturulurken bir kez gösterilir ve panelde bir daha asla gösterilmez. Bu değeri asla ön yüz koduna, tarayıcıya ulaşan bir derleme ortam değişkenine, bir mobil uygulama paketine veya bir kod deposuna koymayın.

Yalnızca Token'ınız kredi bütçenizi tek başına tüketemez: arcy.js'in başlattığı her oturumun, ARCY bunu faturalandırmadan önce doğrulanmış bir Origin'den gelmesi de gerekir. Bunun nasıl çalıştığı için Alan adı doğrulama ve oturum güveni sayfasına bakın.

Token döndürme

Bir Token'ı Agent > Environments ekranından döndürün. Eski değer anında iptal edilir: önceki Token ile yüklenmeye devam eden sayfalar artık kimliğini doğrulayamaz, yeni değeri yeniden yayınlamanız gerekir.

Secret döndürme

Secret döndürmeyi aşamalı yapmak daha güvenlidir: ARCY, döndürmenin ardından 24 saat boyunca önceki Secret ile üretilmiş imzaları da kabul eder. Böylece yeni değeri taşıyan yayını, kullanıcılarınızı arada anonime düşürmeden çıkarabilirsiniz. Secret sızdıysa bu süreyi beklemeyin: aynı ekrandan önceki Secret'ı hemen iptal edin, eski değerle üretilen her imza anında doğrulanmayı bırakır.

Sertifikasyon durumu, DPA erişimi ve düzenlemeye tabi sektörler için yönlendirme konusunda ARCY AI'da uyumluluk sayfasına bakın.

Bu sayfada