Gute Praxis für Kennzeichen
Login-Identifikatoren umfassen API-Schlüssel, Kundengeheimnisse, Tokens, Shop-URLs und Konto- oder Eigenschaftsidentifikatoren.
Wesentliche Regeln
Abschnitt betitelt „Wesentliche Regeln“- dedizierte Identifikatoren für ELChat erzeugen, wenn möglich;
- gewähren nur die Berechtigungen, die im offiziellen Stecker des Connectors angefordert werden;
- bewahren Sie die Geheimnisse in einem Manager für diesen Zweck auf;
- legen Sie sie nicht in einem importierten Dokument, in einem Wissensgebiet oder in einer Konversation fest;
- verwenden Sie keinen ausgesetzten Schlüssel wieder: widerrufen und ersetzen Sie ihn;
- entziehen Sie den Zugriff, wenn ein Mitarbeiter oder Anbieter das Projekt verlässt.
Rotation
Abschnitt betitelt „Rotation“Um einen Schlüssel oder ein Erstellen Sie die neue ID auf der externen Plattform; 2. Informieren Sie es in den Steckereinstellungen; 3. Testen Sie eine Lesung dann, wenn nötig, eine kontrollierte Schrift; 4. die alte ID auf der Plattform widerrufen; 5. Überprüfen Sie, ob die relevanten Workflows noch funktionieren.
Mit OAuth verwenden Sie Reconnect, wenn das Token abgelaufen ist oder sich Berechtigungen geändert haben. Die Datei jedes -Connectors] gibt die erwarteten tatsächlichen Identifikatoren an.
Beispiel für ununterbrochene Rotation
Abschnitt betitelt „Beispiel für ununterbrochene Rotation“Für einen WooCommerce-Schlüssel:
- Erstellen Sie einen neuen
ELChat — 2026-09-Schlüssel mit dem gleichen Umfang; - Ersetzen Sie den Wert in ELChat;
- Testen Sie das Lesen eines Produkts und gegebenenfalls ein kontrolliertes Schreiben;
- widerrufen Sie den alten Schlüssel in WooCommerce;
- Überprüfen Sie den abhängigen Workflow erneut.
Der neue Schlüssel wird vor dem Widerruf getestet, um einen Schnitt zu vermeiden. Das Datum in seinem Namen hilft, den Zugriff zum Löschen zu finden, ersetzt jedoch nicht die Berechtigungskontrolle.