我使用哪个API_KEY来创建新的TrueVault用户?

时间:2015-01-05 12:35:52

标签: security truevault

我想使用Users API在TrueVault中创建新用户,但它需要带有编码API KEY的Authorization标头。我不确定哪个API密钥用于此目的以及从何处获取它?此外,这应该硬编码到我正在创建的移动应用程序中吗?

由于

1 个答案:

答案 0 :(得分:0)

您可以使用控制台创建初始完全访问权限用户。 https://console.truevault.com - >用户 - >创建新用户。创建后,单击用户应显示API密钥。此用户将拥有所有资源的完全CRUDA权限,因此将此用户的API密钥用于应用程序是不安全的。

要创建具有有限权限的用户,您不应通过控制台创建用户。您可以使用控制台中创建的其中一个用户的API密钥,使用我们的用户API创建另一个用户。查看https://docs.truevault.com/Users.html,看看如何操作。

我们建议使用环境变量来表示应用程序中的API密钥或任何其他敏感数据。