X-API-Key из доверенных серверных систем.
API-ключ аккаунта может вызывать все API, доступные вашему аккаунту YCloud. Он не ограничен отдельным пользователем, командой или номером телефона WhatsApp Business, поэтому относитесь к нему как к строго конфиденциальным данным.
Кто может просматривать API-ключ
Только участники аккаунта, чья назначенная роль дает доступ к разделу Developers > API key , могут открыть страницу и отобразить ключ. Проверить роли и права доступа в аккаунте можно в разделе Users and Teams. Для отображения API-ключа требуется двухфакторная аутентификация (2FA). Каждый авторизованный пользователь должен настроить 2FA для своей учетной записи YCloud, прежде чем сможет просмотреть ключ. Чтобы настроить или обновить 2FA, откройте Security settings.Просмотр API-ключа
- Войдите в панель управления YCloud.
- Перейдите в Developers > API key.
- Найдите ключ, который вы хотите использовать.
- Нажмите на значок глаза в столбце API key .
- Пройдите проверку 2FA при появлении запроса.
- Скопируйте ключ и сохраните его в своем менеджере секретов.
По умолчанию ключ скрыт маской. YCloud запрашивает 2FA каждый раз, когда авторизованному пользователю требуется его отобразить.
The key remains masked. Use the eye icon only when you are ready to complete verification and store the key securely.
Ротация скомпрометированного API-ключа
YCloud поддерживает один API-ключ на уровне аккаунта для стандартных интеграций. Если вы считаете, что ключ был скомпрометирован, создайте ключ для замены и аккуратно выполните ротацию в ваших системах.- Перейдите в Developers > API key.
- Нажмите Add API Key , чтобы сгенерировать ключ для замены.
- Надежно сохраните новый ключ.
- Замените старый ключ во всех сервисах, средах и хранилищах секретов, используемых вашей организацией.
- Протестируйте затронутые интеграции с новым ключом.
- Убедившись, что все системы используют новый ключ, удалите старый ключ вручную.

