Publiczne klucze API umożliwiają Twojemu zespołowi wysyłanie lub pobieranie danych z workspace za pomocą REST API. Jest to niezbędne do synchronizowania informacji między Positive User a innymi narzędziami, z których Twój zespół korzysta na co dzień. Konfigurując te klucze, zapewniasz płynny i bezpieczny przepływ danych w całym Twoim stosie technologicznym.
Przejdź do „ustawień workspace" → „API i Integracje" → „Publiczne API".
Kliknij przycisk „Nowy klucz API". Pojawi się formularz, w którym możesz określić sposób działania tego klucza.

Nazwa: Wpisz nazwę, która opisuje projekt lub integrację.
Zakres:
Tylko odczyt: Twoje narzędzie może przeglądać i pobierać dane, ale nie może niczego zmieniać ani usuwać.
Tylko zapis: Twoje narzędzie może wysyłać, tworzyć lub modyfikować dane, ale nie może odczytywać istniejących informacji.
Wszystko: Twoje narzędzie ma pełny dostęp do odczytu, tworzenia, modyfikowania i usuwania danych.
Data wygaśnięcia: Wybierz, kiedy klucz ma automatycznie przestać działać. Jest to zdecydowanie zalecane w przypadku tymczasowych projektów.
Dwa tygodnie przed wygaśnięciem klucza Positive User wyśle powiadomienie e-mailowe zarówno do twórcy klucza, jak i do właściciela workspace – dzięki temu Twoje integracje nie przestaną działać w nieoczekiwanym momencie.
Zapisz i skopiuj klucz. Po kliknięciu „Zapisz" system wyświetli pełny klucz API. Jest to jednorazowy podgląd.
Ze względów bezpieczeństwa pełny klucz jest wyświetlany tylko raz. Skopiuj go natychmiast i zapisz w bezpiecznym menedżerze haseł. Po zamknięciu tego okna system zamaskuje klucz.
Poza ustawieniami poszczególnych kluczy możesz zastosować zasady bezpieczeństwa obowiązujące w całym workspace, aby chronić swoje dane.
Możesz utworzyć listę zatwierdzonych adresów IP, które mają uprawnienie do korzystania z Twoich kluczy API. Dzięki temu nawet w przypadku wycieku klucza będzie on mógł być użyty wyłącznie z zaufanych lokalizacji biura lub serwerów.
Automatyczna aktywacja: Gdy tylko dodasz przynajmniej jeden adres IP, „Biała lista adresów IP" włączy się automatycznie.
W całym workspace: Każdy dodany tutaj adres IP obowiązuje wszystkie klucze API w Twoim workspace.
Sprawdź dokładnie poprawność adresów IP. Wpisanie nieprawidłowego adresu natychmiast zablokuje cały legalny dostęp do Twojego API.
Aby zachować bezpieczeństwo i porządek w swoim workspace, stosuj się do poniższych wskazówek:
Używaj osobnych kluczy: Twórz unikalny klucz API dla każdej integracji lub projektu, którym zarządza Twój zespół. Ułatwia to śledzenie aktywności i pozwala odwołać dostęp dla jednego narzędzia bez wpływu na pozostałe.
Zachowaj prywatność kluczy: Traktuj swoje klucze API jak wrażliwe hasła. Nigdy nie udostępniaj ich na publicznych forach i unikaj umieszczania ich w kodzie po stronie klienta, gdzie można je łatwo odnaleźć.
Monitoruj daty wygaśnięcia: Korzystaj z funkcji „Data wygaśnięcia", aby stare lub nieużywane klucze nie pozostawały aktywne w nieskończoność.
Dzięki ustawieniom zakresu, datom wygaśnięcia i białej liście adresów IP Twój zespół zachowuje pełną kontrolę nad danymi. Stosowanie tych funkcji bezpieczeństwa sprawia, że Twoje integracje są bezpieczne i zgodne z najlepszymi praktykami.
Jeśli chcesz dowiedzieć się więcej o łączeniu swojego oprogramowania z Positive User, zajrzyj do naszej dokumentacji REST API.