Blog

Kesintisiz API anahtarı rotasyonu: örtüşme pencereleri ve izleme

Geçişte istemci başına iki geçerli anahtar kabul edin; trafik metrikleri sıfıra inmeden eskiyi iptal etmeyin.

1 dk okuma
api-keysoperationssecurity

CORS proxy notu

Anahtarlar proxy üzerinden tarayıcı çağrılarını doğruluyorsa örtüşmede her iki anahtar aynı proje politikasına eşlensin.

Hangi önek kullanıldığını loglayın.

Olay müdahalesi

Sızıntıda hemen döndürün; durum sayfası ve e-posta ile bildirin.

Gözlemlenebilirlik için hata yanıtlarında CORS başlıklarını koruyarak kötüye kullanımı kısın.

Bloga dön