foxora

Gerir segredos e chaves API

Introduza as credenciais apenas nos campos secretos dedicados do Foxora, restrinja o seu âmbito no fornecedor e alterne-as imediatamente após suspeita de exposição.

Gerir segredos e chaves API
Interface do Studio em inglês. Dados de exemplo.
  1. Crie a chave de fornecedor mais restrita ou a concessão OAuth que suporta a tarefa.
  2. Adicione-o através de Settings → Models, Plugins ou Channels, dependendo da integração.
  3. Confirme se os campos secretos guardados devolvem valores mascarados em vez de valores de texto simples.
  4. Teste uma leitura inofensiva antes de ativar as ações de escrita, publicação, pagamento ou mensagem.
  5. Se exposta, revogue a credencial no fornecedor, substitua-a em Foxora e teste novamente.

Nunca cole tokens em chats, ficheiros de origem, capturas de ecrã, registos ou mensagens de suporte. Mantenha os ficheiros de ambiente secretos fora do controlo de versão. Desligar uma integração Foxora pode não revogar a credencial do fornecedor, por isso preencha ambos os lados.

Resultado esperado: a integração funciona com um âmbito mínimo e nenhum segredo completo é visível na configuração guardada do Foxora.