Create and manage API keys
- 1Open API-nycklar — Hantera API-nycklar för externa integrationer
- 2Skapa API-nyckel.
- 3Give it a Namn — t.ex. Produktion, Staging, Webbplatsintegration — and a Beskrivning (valfritt): Vad nyckeln används till
- 4Tick the Behörigheter it needs.
- 5Create, then copy the key: Kopiera nyckeln nu. Den visas inte igen.
⟦Förvara nyckeln säkert. Du kommer inte kunna se den igen.⟧ Put it straight into your password manager or your deployment secrets. If it is lost, there is no recovery — you rotate the key and update the integration.
One key per integration, never one shared key. Separate keys mean you can revoke the website's access without breaking the accounting sync, and Senast använd {{date}} tells you which keys are actually in use — which is how you find the one from a project that ended two years ago.
Scopes are read, write and delete per record type — Leads — Läs is Lista och visa leads, Leads — Skriv is Skapa och uppdatera leads, and so on.
Grant the minimum. An integration that only pushes web-form leads needs write on leads and nothing else; giving it delete on customers costs you nothing today and everything on the day it has a bug. Inte i din plan — Uppgradera din plan för att ge dessa behörigheter.
Changing permissions later. Redigera behörigheter — Kryssa i de behörigheter nyckeln ska ha. Ändringarna gäller direkt. Själva nyckeln ändras inte, så inget behöver anslutas på nytt.
⟦Rotera nyckel⟧ issues a new secret for the same integration. Do it on a schedule, and immediately if a key has ever been pasted into a chat, a ticket or a commit.
⟦Återkalla nyckel⟧ — Detta ogiltigförklarar nyckeln omedelbart. Alla applikationer som använder den slutar fungera. Åtgärden kan inte ångras. Revoked keys stay listed under Återkallade nycklar as a record.
Keys from connected apps. Nyckeln skapades när någon anslöt en extern app, och behörigheterna är de som godkändes då. Ändrar du dem här ändrar du vad appen får göra, utan att fråga igen.
Var det här till hjälp?