Verificatie
Verifieer API-verzoeken met een API-sleutel die geldig is voor jouw workspace, verzonden als een bearer token.
Elke aanvraag aan de Nordvec API authenticeert met een API-sleutel, verzonden als een bearer token in de Authorization header.
curl https://nordvec.com/api/v1/documents/list \
-H "Authorization: Bearer $NORDVEC_API_KEY"Een sleutel aanmaken
Maak een sleutel aan vanuit je workspace-instellingen. De ruwe sleutel wordt exact één keer teruggegeven en is daarna nooit meer opvraagbaar, dus kopieer hem direct naar je geheimopslag. Sleutels zijn gescoped naar de workspace die ze heeft aangemaakt.
Roteren en intrekken
Behandel een API-sleutel als een wachtwoord. Als er één uitlekt, roteer of trek hem dan onmiddellijk in.
- Roteren vervangt de inloggegevens van een sleutel op zijn plaats. De vorige inloggegevens blijven werken totdat een korte respijtperiode afloopt, zodat je een sleutel kunt uitrollen naar je services zonder downtime.
- Intrekken schakelt een sleutel direct uit; deze kan niet langer authenticeren.
Beide acties vereisen een ingelogde sessie (ze zijn zelf geen API-sleutelbewerkingen), dus een gelekte sleutel kan niet gebruikt worden om zichzelf te roteren.
Goede praktijken
- Bewaar sleutels in een geheimbeheerder of omgevingsvariabele, nooit in broncode.
- Gebruik een aparte sleutel per service of omgeving, zodat je gericht kunt intrekken.
- Geef de voorkeur aan kortlevende sleutels voor CI en scripts.