Integration
API-key
Een API-key is een geheime sleutel waarmee een applicatie zich identificeert wanneer ze een externe API gebruikt. Zo'n sleutel moet veilig bewaard worden, omdat misbruik kan leiden tot kosten, datalekken of ongewenste toegang.
APIKEY · Ook bekend als: API sleutel, toegangssleutel
Wat een API-key doet
Een API-key is een unieke, geheime code waarmee een applicatie zich identificeert bij een externe dienst. De externe dienst controleert de sleutel en bepaalt welke acties zijn toegestaan.
Beveiliging van API-keys in een KMO
API-keys zijn vergelijkbaar met wachtwoorden, maar worden ze te weinig zo behandeld. Veelgemaakte fouten: sleutels hard-coden in scripts die in een gedeelde map staan, ze delen via e-mail of chat, of nooit rouleren nadat een medewerker het bedrijf verlaat. Elk van deze fouten kan leiden tot ongeautoriseerd gebruik van betaalde diensten of, erger, toegang tot bedrijfsdata.
Veilig beheer
Bewaar API-keys altijd in een beveiligd geheimenbeheerder of in de beveiligde omgevingsvariabelen van je platform, nooit in platte tekst. Geef elke integratie zijn eigen sleutel met minimale rechten en revoke sleutels meteen na een medewerkerswisseling of vermoeden van misbruik.
Wat betekent API-key?
Een API-key is een geheime sleutel waarmee een applicatie zich identificeert wanneer ze een externe API gebruikt. Zo'n sleutel moet veilig bewaard worden, omdat misbruik kan leiden tot kosten, datalekken of ongewenste toegang.