Zarządzanie kluczami API konta
Tylko właściciele lub administratorzy mają dostęp do karty Klucze API.
Dowiedz się, jak uzyskać dostęp do kluczy API swojego konta Klaviyo i nimi zarządzać.
Jeśli chcesz dowiedzieć się więcej o tworzeniu lub klonowaniu prywatnego klucza API, przeczytaj jak tworzyć prywatne klucze API.
Różnica między publicznymi a prywatnymi kluczami API
Publiczny klucz API jest również nazywany identyfikatorem witryny. To krótka wartość alfanumeryczna, która stanowi unikatowy identyfikator konta Klaviyo. Każde konto ma tylko jeden publiczny klucz API. Jego ujawnienie jest bezpieczne, ponieważ za pomocą takiego klucza nie można uzyskać dostępu do danych na koncie Klaviyo.
Prywatny klucz API jest używany do odczytu danych z Klaviyo i manipulowania niektórymi wrażliwymi obiektami, takimi jak lista. Prywatne klucze API należy traktować jak hasła, które trzeba przechowywać w bezpiecznym miejscu i nigdy nie ujawniać ich publicznie. Konto Klaviyo może wygenerować dowolną liczbę prywatnych kluczy API.
Co zrobić w przypadku ujawnienia klucza API
Publiczne klucze API zwykle są identyfikatorem, dlatego ujawnienie takiego klucza nie oznacza ryzyka.
Nie dotyczy to jednak prywatnych kluczy API. Prywatne klucze API mogą zapewnić komuś dostęp lub uprawnienia, których ta osoba nie powinna mieć, na przykład możliwość przeglądania lub edytowania danych klientów.
Jeśli prywatny klucz API zostanie ujawniony, należy natychmiast utworzyć nowy prywatny klucz API i dezaktywować stary. Ponadto zastanów się, jakie uprawnienia powinien mieć ten prywatny klucz API, i używaj innego prywatnego klucza API dla każdej aplikacji.
Znajdowanie kluczy API
Po utworzeniu prywatnego klucza API nie będziesz w stanie go wyświetlić. Prywatne klucze API należy traktować jak hasła: udostępniaj je tylko zaufanym stronom i przechowuj w bezpiecznym miejscu, np. w sejfie czy menedżerze haseł.
- W lewym dolnym rogu kliknij nazwę swojego konta.
- Kliknij przycisk Ustawienia.
- Wybierz kartę Klucze API .
- Wyświetl swój publiczny klucz API (tj. identyfikator witryny).
- Możesz wyświetlić nazwy swoich prywatnych kluczy API, ale nie będziesz w stanie wyświetlić samych kluczy.
- Możesz wyświetlić nazwy swoich prywatnych kluczy API, ale nie będziesz w stanie wyświetlić samych kluczy.
Klonowanie prywatnych kluczy API
Można klonować istniejące prywatne klucze API, ale sklonowany klucz:
- To zupełnie inny klucz niż klucz oryginalny.
- Użyj tej samej nazwy co oryginalna.
- ma takie same zakresy co klucz oryginalny.