Pourquoi la Sécurité des Clés API est Importante
Tes clés API Langdock donnent accès aux capacités IA et aux données de ton compte. En cas de compromission, des utilisateurs non autorisés pourraient :- Accéder à tes ressources Langdock et engendrer des coûts inattendus
- Exposer des données sensibles traitées par tes applications
- Abuser de ton compte à des fins malveillantes
- Violer les exigences de conformité de ton organisation
Bonnes Pratiques pour la Gestion des Clés API
Ne Jamais Coder les Clés API en Dur
Utiliser des Variables d’Environnement
Stocke tes clés API dans des variables d’environnement plutôt que dans ton code. Cela sépare la configuration du code et facilite la gestion de différentes clés selon les environnements. 1. Crée un fichier.env dans ton répertoire de projet et ajoute ta clé API :
Garder les Clés Hors du Contrôle de Version
Ajoute les fichiers contenant des identifiants sensibles à ton fichier.gitignore pour éviter de les commiter accidentellement :
Utiliser Différentes Clés pour Différents Cas d’Usage
Crée des clés API séparées pour différentes applications, environnements ou équipes. Cette pratique :- Limite l’impact si une clé est compromise
- Aide à suivre l’utilisation par application ou équipe
- Facilite la rotation des clés
- Fournit de meilleures pistes d’audit
- Les environnements de développement vs. production
- Différentes applications utilisant l’API Langdock
- Différentes équipes ou départements de ton organisation
Ne Jamais Exposer les Clés API dans les Requêtes du Navigateur
Important : Langdock ne supporte pas les requêtes API basées sur le navigateur. L’API Langdock est conçue exclusivement pour la communication serveur-à-serveur. Tenter de faire des appels API directs depuis un navigateur entraînera des erreurs CORS (Cross-Origin Resource Sharing).
- Visibles dans le trafic réseau du navigateur
- Accessibles via les outils de développement du navigateur
- Extractibles du code source JavaScript
- Exposées à tout utilisateur de ton application
Implémenter la Rotation des Clés
Fais une rotation régulière de tes clés API pour minimiser le risque d’exposition à long terme :- Génère une nouvelle clé API dans ton tableau de bord Langdock
- Mets à jour tes applications pour utiliser la nouvelle clé
- Surveille pour t’assurer que la transition est réussie
- Révoque l’ancienne clé après avoir confirmé que la nouvelle fonctionne
Surveiller l’Utilisation et Définir des Limites
Examine régulièrement ton utilisation de l’API dans le tableau de bord Langdock pour détecter tout schéma inhabituel qui pourrait indiquer une clé compromise. Configure des alertes d’utilisation et des limites de dépenses lorsque c’est possible pour te protéger contre des frais inattendus dus à des clés divulguées.Que Faire si ta Clé API est Compromise
Si tu suspectes que ta clé API a été exposée :- Révoque immédiatement la clé dans ton tableau de bord Langdock
- Génère une nouvelle clé avec les permissions appropriées
- Mets à jour tes applications pour utiliser la nouvelle clé
- Examine l’activité de ton compte pour détecter toute utilisation non autorisée
- Contacte le support Langdock si tu remarques une activité suspecte
- Documente l’incident pour tes dossiers de sécurité
Besoin d’Aide ?
Si tu as des questions sur la sécurité des clés API ou si tu as besoin d’aide avec ton compte Langdock :- Contacte notre équipe de support à [email protected]
- Consulte nos Conditions d’Utilisation et notre Politique de Confidentialité pour des informations supplémentaires
Rappelle-toi : la sécurité des clés API est une pratique continue, pas une configuration unique. Une révision et une mise à jour régulières de tes mesures de sécurité aideront à garder ton compte Langdock et tes applications en sécurité.