API-Keys
Kurz: Ein API-Key ist ein geheimer Schlüssel, mit dem ein Programm sich gegenüber einer API ausweist.
Genauer: Er identifiziert den Aufrufer und erlaubt Zugriff und Abrechnung.
Im Detail
Umgang
- Niemals im Quellcode oder in öffentlichen Repositories (GitHub) speichern.
- In Umgebungsvariablen oder Secrets ablegen (.env-Dateien).
- Pro Anwendung eigene Keys mit minimalen Rechten, regelmäßig erneuern.
- Bei Veröffentlichung sofort widerrufen.
Gefahr
Gestohlene Keys führen zu Missbrauch und hohen Kosten (Ressourcenmissbrauch). Siehe APIs, Environment Variables.
Siehe auch: APIs, .env-Dateien, GitHub, Environment Variables