Create and manage API keys
- 1Open API-nøgler — Administrer API-nøgler til eksterne integrationer
- 2Opret API-nøgle.
- 3Give it a Navn — f.eks. Produktion, Staging, Website-integration — and a Beskrivelse (valgfri): Hvad nøglen bruges til
- 4Tick the Rettigheder it needs.
- 5Create, then copy the key: Kopiér nøglen nu. Den vises ikke igen.
⟦Opbevar nøglen sikkert. Du kan ikke se den igen.⟧ Put it straight into your password manager or your deployment secrets. If it is lost, there is no recovery — you rotate the key and update the integration.
One key per integration, never one shared key. Separate keys mean you can revoke the website's access without breaking the accounting sync, and Sidst brugt {{date}} tells you which keys are actually in use — which is how you find the one from a project that ended two years ago.
Scopes are read, write and delete per record type — Leads — Læs is List og vis leads, Leads — Skriv is Opret og opdater leads, and so on.
Grant the minimum. An integration that only pushes web-form leads needs write on leads and nothing else; giving it delete on customers costs you nothing today and everything on the day it has a bug. Ikke i din plan — Opgrader din plan for at give disse rettigheder.
Changing permissions later. Rediger tilladelser — Sæt flueben ved de tilladelser, nøglen skal have. Ændringerne gælder med det samme. Selve nøglen ændres ikke, så intet skal forbindes igen.
⟦Rotér nøgle⟧ issues a new secret for the same integration. Do it on a schedule, and immediately if a key has ever been pasted into a chat, a ticket or a commit.
⟦Tilbagekald nøgle⟧ — Dette ugyldiggør nøglen med det samme. Applikationer, der bruger den, vil stoppe med at virke. Handlingen kan ikke fortrydes. Revoked keys stay listed under Tilbagekaldte nøgler as a record.
Keys from connected apps. Nøglen blev oprettet, da nogen forbandt en ekstern app, og tilladelserne er dem, vedkommende godkendte dengang. Ændrer du dem her, ændrer du, hvad appen må, uden at spørge igen.
Var det her nyttigt?