⚙️ API-nøgler
Opret og administrer API-nøgler, der giver eksterne systemer (e-handelsplatforme, tredjepartsapps) adgang til dit LKG for Billing-produktkatalog og dine data.
Naviger til Administration → API-nøgler (under Indstillinger).
Administration af API-nøgler kræver, at ekstern API-adgang er aktiveret i Indstillinger.
Oversigt
API-nøgler er legitimationsoplysninger, der autoriserer eksterne applikationer til at kalde din virksomheds API-endpoints. Hver nøgle kan afgrænses til test- eller livetilstand, hastighedsbegrænses og begrænses til specifikke oprindelser.
Tabelkolonner
| Kolonne | Beskrivelse |
|---|---|
| Navn | Visningsnavn for nøglen |
| Tilstand | Test eller Live |
| Nøgle | Maskeret nøgle — viser kun de sidste 4 tegn (f.eks. ••••••••abcd) |
| Hastighedsbegrænsning | Maksimalt antal API-forespørgsler pr. minut |
| Tilladte oprindelser | Domæner, der har tilladelse til at bruge denne nøgle |
| Status | Aktiv eller Inaktiv |
| Udløb | Nøglens udløbsdato (hvis angivet) |
| Handlinger | Kopier, regenerer, skift aktiv, tilbagekald |
Oprettelse af en API-nøgle
- Klik på + Ny API-nøgle
- Udfyld:
| Felt | Påkrævet | Beskrivelse |
|---|---|---|
| Navn | Ja | Beskrivende etiket (f.eks. "Shopify-integration") |
| Tilstand | Ja | Test (sandkasse) eller Live (produktion) |
| Hastighedsbegrænsning | Nej | Maks. antal forespørgsler pr. minut (lad stå tomt for ingen grænse) |
| Tilladte oprindelser | Nej | Kommaseparerede domæner, der har tilladelse til at bruge denne nøgle (f.eks. shop.example.com) |
| Beskrivelse | Nej | Noter om, hvad denne nøgle bruges til |
- Klik på Gem
- Den fulde nøgle vises kun én gang — kopier den med det samme
Den fulde API-nøgle vises kun én gang ved oprettelsen. Hvis du mister den, skal du regenerere nøglen (hvilket øjeblikkeligt tilbagekalder den gamle).
Kopiering af en nøgle
Klik på ikonet Kopier på en række for at kopiere den maskerede nøgle. For at få den fulde nøgle igen, brug Regenerer.
Regenerering af en nøgle
- Klik på Regenerer på nøglens række
- Bekræft — den gamle nøgle tilbagekaldes øjeblikkeligt
- Den nye fulde nøgle vises kun én gang — kopier den med det samme
Skift mellem aktiv/inaktiv
Klik på Aktiv-omskifteren for at aktivere eller deaktivere en nøgle uden at slette den. Inaktive nøgler afvises af API'et.
Tilbagekaldelse af en nøgle
Klik på Tilbagekald for permanent at slette en nøgle. Dette kan ikke fortrydes. Enhver integration, der bruger den tilbagekaldte nøgle, mister øjeblikkeligt adgangen.
Bedste praksis for sikkerhed
- Brug separate nøgler til test- og produktionsmiljøer
- Begræns tilladte oprindelser til kun de domæner, der har brug for adgang
- Angiv hastighedsbegrænsninger for at forhindre misbrug
- Roter nøgler regelmæssigt ved hjælp af Regenerer
- Tilbagekald nøgler, der ikke længere er i brug