API-токены
API-токены авторизуют SDK и прямые API-интеграции HiveTrace. Значение токена показывается только один раз после создания.
Таблица API-токенов
Заголовок раздела «Таблица API-токенов»
- Название — понятное имя, по которому можно определить назначение токена.
- Дата создания — момент выпуска токена.
- Дата истечения — момент, после которого токен перестанет проходить аутентификацию.
- Токен — безопасный сокращённый фрагмент. Полное значение в таблице не отображается.
- Приложение — приложение, к которому привязан токен, либо «Все приложения» для legacy-токена.
- Статус —
АктивенилиНеактивен. - Меню строки — удаление выбранного токена с подтверждением.
«Настройка колонок» скрывает или возвращает столбцы. «Строк на странице», «Предыдущая» и «Следующая» управляют пагинацией.
Создание токена
Заголовок раздела «Создание токена»Нажмите «Добавить новый API токен» и заполните:
- Название — обязательное назначение токена;
- Приложение — обязательная область действия: одно из существующих приложений;
- Срок жизни в днях — необязательное положительное целое число от 1 до 3650. Пустое поле использует серверное значение по умолчанию.

Нажмите «Добавить». В следующем окне скопируйте токен и сохраните его в менеджере секретов. После закрытия окна восстановить исходное значение невозможно — при утрате создайте новый токен и удалите старый.
Область действия
Заголовок раздела «Область действия»В версии 4.3 токен привязан к выбранному приложению. Запрос с этим токеном не должен использовать другой application_id. Для каждого приложения и окружения создавайте отдельный токен.
Токены, созданные до обновления до 4.3, могут иметь область «Все приложения» и application_id = null. Они продолжают отображаться для обратной совместимости, но создать новый токен с такой областью через интерфейс 4.3 нельзя. Рекомендуется заменить legacy-токен отдельными токенами для каждого приложения и затем удалить его.
Удаление токена
Заголовок раздела «Удаление токена»- Нажмите три точки в строке токена.
- Выберите «Удалить».
- Подтвердите действие.
Удаление немедленно лишает интеграцию доступа. Сначала переведите приложение на новый токен и проверьте запрос, затем удаляйте старый.
Безопасность
Заголовок раздела «Безопасность»- Передавайте токен в заголовке
Authorization: Bearer <token>. - Не размещайте токены в браузерном коде, репозитории, логах и примерах документации.
- Выбирайте минимальный срок действия и регулярно ротируйте секреты.
- Удаляйте или отзывайте токены, которые больше не используются.