Skip to content

This article is available in Russian. An English version is on the way.Open the Russian page

API-ключи: создание и права

Как выпустить ключ для скриптов и CI, выбрать права и срок, хранить его и отозвать.

Level
Beginner
Reading time
2 min read
Updated
Contents
  1. Создание ключа
  2. Права
  3. Срок действия
  4. Как хранить
  5. Отзыв ключа

API-ключ даёт скрипту доступ к аккаунту без логина и пароля. Ключи выпускаются в панели и в любой момент отзываются. Для разных задач заводите разные ключи — так проще понять, кто что делал, и отозвать один, не трогая остальные.

Создание ключа

  1. 01Откройте «Настройки» → «API-ключи».
  2. 02Задайте название по назначению: terraform, backup-script, ci.
  3. 03Выберите права и срок действия.
  4. 04Нажмите «Создать ключ» и сразу скопируйте его.

Права

ПраваЧто можно
Только чтениеСмотреть список серверов, данные сервера и баланс.
УправлениеВсё то же, плюс создавать, перезагружать, переустанавливать и удалять серверы, продлевать их и списывать деньги с баланса.

Выдавайте минимально нужные права. Для дашборда или мониторинга достаточно чтения; ключ с управлением — только для скриптов, которые действительно меняют инфраструктуру.

Срок действия

Ключ можно выпустить на 30 дней, 90 дней, год или без срока. Для CI и временных задач выбирайте ограниченный срок: забытый ключ сам перестанет работать. В списке видно, до какой даты действует каждый ключ и когда им пользовались последний раз.

Как хранить

  • В переменной окружения или менеджере секретов: GitHub Actions secrets, GitLab CI variables, Vault.
  • Не в коде и не в репозитории, даже приватном.
  • Не в тикетах, чатах и скриншотах.
Ключ в переменной окружения текущей сессии
$ export QOCLOUD_TOKEN='qc_live_…'

Если перед командой поставить пробел, bash с настройкой HISTCONTROL=ignorespace не запишет её в историю.

Отзыв ключа

Кнопка «Отозвать» рядом с ключом. Скрипты с этим ключом перестанут работать сразу и начнут получать ответ 401 unauthorized.

Read to the end and the article counts toward your learning progress.

  • API
  • ключ
  • токен
  • Bearer
  • доступ
  • CI

Was this article helpful?