API anahtarı güvenliği
Token ve Secret kimlik bilgisi çiftinin nasıl verildiği, saklandığı ve döndürüldüğü.
Her Ortam (Production, Staging vb.) kendi kimlik bilgisi çiftini üretir. Bu çift Agent > Environments altında görünür.
Token (arcy_pk_...): çiftin açık yarısı. arcy.init() işlevinin aldığı tek kimlik bilgisidir,
kurulum kod parçacığına gömülen tek değerdir ve tasarım gereği istemci tarafı kodda
yayınlanması ve sayfa kaynağınızda görünmesi güvenlidir.
Secret (arcy_sk_...): çiftin sunucu tarafındaki yarısı. Yalnızca kimlik doğrulamayı desteklemek
için vardır, oluşturulurken bir kez gösterilir ve panelde bir daha asla gösterilmez. Bu değeri
asla ön yüz koduna, tarayıcıya ulaşan bir derleme ortam değişkenine, bir mobil uygulama
paketine veya bir kod deposuna koymayın.
Yalnızca Token'ınız kredi bütçenizi tek başına tüketemez: arcy.js'in başlattığı her oturumun, ARCY bunu faturalandırmadan önce doğrulanmış bir Origin'den gelmesi de gerekir. Bunun nasıl çalıştığı için Alan adı doğrulama ve oturum güveni sayfasına bakın.
Token döndürme
Bir Token'ı Agent > Environments ekranından döndürün. Eski değer anında iptal edilir: önceki Token ile yüklenmeye devam eden sayfalar artık kimliğini doğrulayamaz, yeni değeri yeniden yayınlamanız gerekir.
Secret döndürme
Secret döndürmeyi aşamalı yapmak daha güvenlidir: ARCY, döndürmenin ardından 24 saat boyunca önceki Secret ile üretilmiş imzaları da kabul eder. Böylece yeni değeri taşıyan yayını, kullanıcılarınızı arada anonime düşürmeden çıkarabilirsiniz. Secret sızdıysa bu süreyi beklemeyin: aynı ekrandan önceki Secret'ı hemen iptal edin, eski değerle üretilen her imza anında doğrulanmayı bırakır.
Sertifikasyon durumu, DPA erişimi ve düzenlemeye tabi sektörler için yönlendirme konusunda ARCY AI'da uyumluluk sayfasına bakın.