Hoppa till innehåll

API-nycklar

Allt som kopplar till MoneyLights utanför appen — ett skript, en integration, en AI-assistent — autentiserar med en API-nyckel. En typ av autentisering, en plats att hantera den, en återkallningsknapp.

Gå till Inställningar → API-nycklar som en Ägare eller Admin av din organisation. En Medlem kan redigera data i appen men kan inte utfärda en nyckel: en nyckel agerar obevakad, vilket är en annan typ av ansvar.

När du skapar en nyckel väljer du:

  • Ett namn — namnge den efter systemet som kommer att använda den, inte personen.
  • Omfång — exakt vad nyckeln får göra (se nedan).
  • En utgångstid — 30, 90, 180 eller 365 dagar. Det finns inget alternativ för “aldrig utgår”, avsiktligt: en autentisering som ingen någonsin tänker på igen är en autentisering som ingen märker har läckt.
  • En IP-tillåten lista (valfritt) — begränsa nyckeln till din egen infrastruktur, så en läckt nyckel är en nyckel som fungerar från ingen annanstans.

Hemligheten (ml_sk_…) visas en gång, vid skapandet. MoneyLights lagrar endast en hash, så ingen — inklusive support — kan återfå den senare. Om du förlorar den, rotera nyckeln.

Ge varje integration sin egen nyckel. Du kan då stänga av en utan att ta ner de andra, och användningssiffrorna berättar vilket system som gör vad.

Omfång är resurs:åtgärd par — till exempel transaktioner:läsa eller dokument:skriva. En nyckel har endast de omfång du beviljat den, och:

  • Skriva innebär läsa, aldrig tvärtom. leverantörer:skriva kan också läsa leverantörer; leverantörer:läs kan aldrig skriva.
  • Omfång kan inte redigeras efter skapande. Att behöva ett nytt omfång innebär att skapa en ny nyckel — att bredda en autentisering på plats skulle vara en förändring som ingen ser.

Vad en nyckel faktiskt kan göra beräknas på varje begäran:

effektiva behörigheter = nyckelns omfång ∩ vad dess skapare kan göra nu ∩ din plan

Så om personen som skapade en nyckel degraderas, snävas nyckeln in vid nästa anrop. Om de lämnar organisationen, slutar deras nycklar att fungera omedelbart. Utfärda nycklar under ett konto som kommer att stanna kvar.

Rotation utfärdar en ny hemlighet för samma nyckel och låter dig välja hur länge den gamla fortsätter att fungera: omedelbart, 24 timmar eller 7 dagar. Fönstret finns så att du kan distribuera den nya hemligheten utan driftstopp. Nyckeln behåller sitt namn, omfång, IP-restriktioner och utgångstid.

Rotera när någon med tillgång till hemligheten lämnar, när den kan ha exponerats, och enligt det schema din egen policy sätter.

Nyckelns skapare meddelas 14, 7 och 1 dag före en nyckel går ut, och när den har gått ut. Dessa meddelanden kan inte stängas av. Vänta inte på den sista: att rotera vid 14 dagar kostar en distribution; att upptäcka en utgången nyckel vid noll kostar ett driftstopp.

  • Använd miljövariabler eller en hemlighetsförvaltare — aldrig källkontroll, aldrig en konfigurationsfil som följer med din app.
  • Sätt aldrig nyckeln i en URL, en loggrad eller en analys-händelse. Begärningar som bär en nyckel i frågesträngen avvisas direkt.
  • Använd aldrig en nyckel i klientsidekod. En nyckel i en webbläsare eller en mobilapp har getts till alla som använder den.

Misstänker du en läcka? Återkalla först, undersök sedan. Återkallande finns i Inställningar → API-nycklar, träder i kraft omedelbart, och är alltid tillgängligt — även om din prenumeration är förfallen.

Med en nyckel i handen kan du anropa REST API eller koppla en AI-assistent över MCP — det är samma autentisering för båda.