Cloud/Einstellungen/API-Schlüssel
API-Schlüssel
Programmatischer Zugriff auf die Organisation: Schlüssel mit genau den Berechtigungen, die sie brauchen, mit optionaler Ablaufzeit, Rotation und Widerruf.
API Keys sind die Maschinentür zu den Ressourcen der Organisation. Die Beschreibung: "Programmatic access to this organization's resources." Das Lesen der Seite erfordert org:settings:read.

API Keys
Programmatic access to this organization's resources.
vok_live_••••••••7c2eCreated Apr 2025Last used 2 hours agovok_live_••••••••b81dCreated Aug 2025Last used 6 days agoCreate API key
Scope the key to only the permissions it needs.
Das Mockup ist die echte Seite. Widerrufen Sie einen Schlüssel und sehen Sie zu, wie er aus der Liste verschwindet; das Erstellungsformular zeigt, wie ein Schlüssel von Geburt an einen Geltungsbereich bekommt.
Ein Schlüssel, eine Aufgabe
Jeder Schlüssel zeigt seinen Namen, seinen maskierten Wert, wann er erstellt wurde und wann er zuletzt verwendet wurde. Diese Zeile zur letzten Verwendung ist das stille Feature: Sie verrät, welche Schlüssel lebendig sind und welche als eingeschlafene Kandidaten für den Widerruf gelten. Zwei Aktionen sitzen auf jeder Zeile: Rotate ersetzt das Secret, und Revoke löscht den Schlüssel endgültig, mit Bestätigung, denn alles, was ihn aufruft, stoppt augenblicklich.
Einen Schlüssel mit Geltungsbereich erstellen
Create API key hält das Prinzip der Connector-Tabs fest, geringste Privilegien: "Scope the key to only the permissions it needs." Sie benennen den Schlüssel, wählen eine Teilmenge des Berechtigungskatalogs der Organisation und legen optional eine Ablaufzeit fest. Ein Reporting-Skript erhält org:audit:read, nichts weiter. Das vollständige Secret erscheint einmalig bei der Erstellung, nach der Show-once-Konvention der Konsole, und danach existiert nur die maskierte Form auf der Seite.
Warum es diese Seite gibt
Integrationen brauchen Zugangsdaten, und Personenkonten sind das falsche Zuhause dafür. Auf die Organisation beschränkte Schlüssel tragen ihre eigenen Berechtigungen und ihre eigene Ablaufzeit, sodass Zugriff bemessen statt geteilt wird. Wenn die Aufgabe eines Schlüssels endet, beendet Revoke ihn ebenfalls; wenn das Secret eines Schlüssels durchgesickert sein könnte, beendet Rotate den alten Wert, ohne die Konfiguration anzufassen.
Was als Nächstes kommt
Audit Log zeichnet jedes sicherheitsrelevante Ereignis auf, das diese Schlüssel und die Menschen um sie herum erzeugen.