API-nøgler
Alt, der forbinder til MoneyLights udefra appen — et script, en integration, en AI-assistent — autentificerer med en API-nøgle. Én legitimationsoplysningstype, ét sted at administrere det, én tilbagekaldelsesknap.
Oprettelse af en nøgle
Sektion kaldt “Oprettelse af en nøgle”Gå til Indstillinger → API-nøgler som en Ejer eller Admin i din organisation. Et medlem kan redigere data i appen, men kan ikke udstede en nøgle: en nøgle fungerer uden opsyn, hvilket er en anden slags ansvar.
Når du opretter en nøgle, vælger du:
- Et navn — navngiv det efter systemet, der vil bruge det, ikke personen.
- Omfang — præcist hvad nøglen må gøre (se nedenfor).
- En udløbsdato — 30, 90, 180 eller 365 dage. Der er ikke en “udløber aldrig” mulighed, med vilje: en legitimationsoplysning, som ingen nogensinde tænker på igen, er en legitimationsoplysning, som ingen bemærker er lækket.
- En IP tilladelsesliste (valgfrit) — begræns nøglen til din egen infrastruktur, så en lækket nøgle er en nøgle, der kun fungerer fra ingen andre steder.
Den hemmelige nøgle (ml_sk_…) vises én gang, ved oprettelse. MoneyLights gemmer kun
et hash, så ingen — inklusive support — kan gendanne det senere. Hvis du mister det,
roter nøglen.
Giv hver integration sin egen nøgle. Du kan så afbryde én uden at tage de andre ned, og brugsdataene fortæller dig, hvilket system der gør hvad.
Omfang
Sektion kaldt “Omfang”Omfang er resource:action par — for eksempel transactions:read eller
documents:write. En nøgle indeholder kun de omfang, du har givet den, og:
- Skrivning indebærer læsning, aldrig omvendt.
vendors:writekan også læse leverandører;vendors:readkan aldrig skrive. - Omfang kan ikke redigeres efter oprettelse. At have brug for et nyt omfang betyder at oprette en ny nøgle — at udvide en legitimationsoplysning på stedet ville være en ændring, som ingen ser.
Hvad en nøgle faktisk kan gøre, genberegnes ved hver anmodning:
effektive tilladelser = nøglen omfang ∩ hvad dens skaber kan gøre nu ∩ din plan
Så hvis personen, der oprettede en nøgle, bliver degraderet, indsnævres nøglen ved den næste opkald. Hvis de forlader organisationen, stopper deres nøgler med at fungere straks. Udsted nøgler under en konto, der vil forblive.
Rotation
Sektion kaldt “Rotation”Rotation udsteder en ny hemmelighed for den samme nøgle og lader dig vælge, hvor længe den gamle holder op med at fungere: straks, 24 timer eller 7 dage. Vinduet findes, så du kan implementere den nye hemmelighed uden nedetid. Nøglen beholder sit navn, omfang, IP-restriktioner og udløb.
Rotér, når nogen med adgang til den hemmelige nøgle forlader, når den kan være blevet eksponeret, og efter hvilken som helst tidsplan din egen politik sætter.
Udløbsadvarsler
Sektion kaldt “Udløbsadvarsler”Nøglens skaber bliver underrettet 14, 7 og 1 dag før en nøgle udløber, og når den først er udløbet. Disse meddelelser kan ikke slukkes. Vent ikke på den sidste: rotation ved 14 dage koster en implementering; at opdage en udløbet nøgle ved nul koster en nedetid.
Opbevaring af den hemmelige nøgle
Sektion kaldt “Opbevaring af den hemmelige nøgle”- Brug miljøvariabler eller en hemmelighedshåndterer — aldrig kildekontrol, aldrig en konfigurationsfil, der følger med din app.
- Sæt aldrig nøglen i en URL, en loglinje eller en analysebegivenhed. Anmodninger der bærer en nøgle i forespørgselsstrengen afvises straks.
- Brug aldrig en nøgle i klient-side kode. En nøgle i en browser eller en mobilapp er blevet givet til alle, der bruger den.
Mistænker du et læk? Tilbagekald først, undersøg bagefter. Tilbagekaldelse findes i Indstillinger → API-nøgler, træder i kraft straks, og er altid tilgængelig — selv hvis dit abonnement er i restance.
Næste skridt
Sektion kaldt “Næste skridt”Med en nøgle i hånden kan du kalde REST API eller forbinde en AI-assistent over MCP — det er den samme legitimationsoplysning for begge.