Перейти к содержимому

API-токены

API-токены авторизуют SDK и прямые API-интеграции HiveTrace. Значение токена показывается только один раз после создания.

Таблица API-токенов

  • Название — понятное имя, по которому можно определить назначение токена.
  • Дата создания — момент выпуска токена.
  • Дата истечения — момент, после которого токен перестанет проходить аутентификацию.
  • Токен — безопасный сокращённый фрагмент. Полное значение в таблице не отображается.
  • Приложение — приложение, к которому привязан токен, либо «Все приложения» для legacy-токена.
  • СтатусАктивен или Неактивен.
  • Меню строки — удаление выбранного токена с подтверждением.

«Настройка колонок» скрывает или возвращает столбцы. «Строк на странице», «Предыдущая» и «Следующая» управляют пагинацией.

Нажмите «Добавить новый API токен» и заполните:

  • Название — обязательное назначение токена;
  • Приложение — обязательная область действия: одно из существующих приложений;
  • Срок жизни в днях — необязательное положительное целое число от 1 до 3650. Пустое поле использует серверное значение по умолчанию.

Форма создания API-токена для приложения

Нажмите «Добавить». В следующем окне скопируйте токен и сохраните его в менеджере секретов. После закрытия окна восстановить исходное значение невозможно — при утрате создайте новый токен и удалите старый.

В версии 4.3 токен привязан к выбранному приложению. Запрос с этим токеном не должен использовать другой application_id. Для каждого приложения и окружения создавайте отдельный токен.

Токены, созданные до обновления до 4.3, могут иметь область «Все приложения» и application_id = null. Они продолжают отображаться для обратной совместимости, но создать новый токен с такой областью через интерфейс 4.3 нельзя. Рекомендуется заменить legacy-токен отдельными токенами для каждого приложения и затем удалить его.

  1. Нажмите три точки в строке токена.
  2. Выберите «Удалить».
  3. Подтвердите действие.

Удаление немедленно лишает интеграцию доступа. Сначала переведите приложение на новый токен и проверьте запрос, затем удаляйте старый.

  • Передавайте токен в заголовке Authorization: Bearer <token>.
  • Не размещайте токены в браузерном коде, репозитории, логах и примерах документации.
  • Выбирайте минимальный срок действия и регулярно ротируйте секреты.
  • Удаляйте или отзывайте токены, которые больше не используются.