Autenticazione
Autentica le richieste API con una chiave API con ambito workspace inviata come bearer token.
Questa guida è stata tradotta automaticamente dall'originale in inglese, con elaborazione IA in Francia, e non è stata revisionata da una persona. La versione inglese è quella ufficiale. Leggi l'originale in inglese
Ogni richiesta all'API di Nordvec si autentica con una chiave API, inviata come bearer token nell'Authorization header.
curl https://nordvec.com/api/v1/documents/list \
-H "Authorization: Bearer $NORDVEC_API_KEY"Creazione di una chiave
Crea una chiave dalle impostazioni del tuo workspace. La chiave grezza viene restituita esattamente una volta e non è più recuperabile in seguito, quindi copiala subito nel tuo archivio dei segreti. Le chiavi sono limitate al workspace che le ha create.
Rotazione e revoca
Tratta una chiave API come una password. Se una viene compromessa, ruotala o revocala immediatamente.
- Ruota sostituisce le credenziali di una chiave sul posto. La credenziale precedente continua a funzionare fino alla fine di una breve finestra di tolleranza, così puoi distribuire una chiave ai tuoi servizi senza downtime.
- Revoca disabilita una chiave immediatamente; non può più essere usata per autenticarsi.
Entrambe le azioni richiedono una sessione di accesso (non sono operazioni eseguibili tramite chiave API), quindi una chiave compromessa non può essere usata per ruotare sé stessa.
Buone pratiche
- Memorizza le chiavi in un gestore di segreti o in una variabile d'ambiente, mai nel codice sorgente.
- Usa una chiave separata per ogni servizio o ambiente, così puoi revocare in modo mirato.
- Preferisci chiavi con breve durata per CI e script.