Leadde Logo

Bästa metoder för att skydda API-nycklar och åtkomsttoken

En översikt över risker med API-nycklar, vanliga misstag, säkra lagringsmetoder, principer för minsta behörighet och strategier för nyckelrotation.
LAv Leadde Uppdaterad 19 augusti 2026

Vad som händer när en API-nyckel läcker

En läckt API-nyckel används nästan omedelbart. Automatiserade skannrar övervakar publika repositorier kontinuerligt, och en commit som innehåller en nyckel hittas och testas vanligtvis innan utvecklaren har slutfört sin pull request. Nyckeln behöver inte finnas kvar i den slutgiltiga koden, eftersom den bara behöver existera någonstans i commit-historiken.

Det är vid den historikpunkten de flesta utvecklare blir överraskade. Att ta bort en nyckel i en senare commit ändrar ingenting; repositoriet innehåller den fortfarande, och en force-push för att skriva om historiken sker sällan tillräckligt snabbt. Antagandet att ett privat repositorium är säkert faller på samma sätt, eftersom repositorier ändrar synlighet och forks lever längre än sina föräldrar. En sak att hålla borta från skärmen är alla verkliga autentiseringsuppgifter, inklusive utgångna sådana och skärmdumpar av en konsol som visar ett delvis maskerat värde.

Praktiken presenteras i sju scener: en om hur nycklar hittas, en om historikproblemet, två om avgränsning och minsta behörighet för tokens, en om var hemligheter faktiskt bör lagras, en om rotation och vad en rotationsplan måste inkludera, samt en om vad man ska göra under den första timmen efter ett misstänkt läckage.

Så får du utvecklare att följa er policy för hemligheter

Varje ingenjörsorganisation har en policy för hemligheter, men nycklar hamnar ändå i repositorier. Problemet är att den säkra vägen oftast kostar en utvecklare tjugo minuter på en fredag, medan den osäkra inte kostar något alls. Innehåll som inte adresserar denna avvägning är bara dekoration.

Visa hur skanningen hittar den – med en klocka

Visa hur skanningen hittar den – med en klocka

Att se ett automatiserat fynd dyka upp minuter efter en push gör mer än något uttalande om risk. Hastigheten är argumentet.

Gör avgränsningen konkret, inte bara principiell

En skrivskyddad nyckel begränsad till en resurs och en miljö är en specifik artefakt. Minsta behörighet som koncept resulterar i en nyckel med full åtkomst och en god intention.

Ge rotationen en triggerlista, inte ett schema

Nycklar roteras när någon slutar, när en laptop försvinner, när en leverantör avvecklas, och med ett fast intervall. Team som bara har intervallet upptäcker de andra tre under en incident.

Hantera den första timmen efter ett läckage

Återkalla innan du utreder. Utvecklare fördröjer återkallandet eftersom de fruktar att bryta produktionen, och den förseningen är det som förvandlar en exponerad nyckel till en incident.

Allt du behöver finns i standarden för hemligheter

Ladda upp standarden för hantering av hemligheter, introduktionsguiden för utvecklare, eller incidentrapporten från den senaste exponeringen som PDF, DOC, DOCX, PPTX eller TXT, upp till 200 MB. Varje scen blir redigerbar, och uppladdningen förblir orörd.

Rotera nyckeln innan repot blir publikt

Utgå från den standard för hemlighetshantering som ert plattformsteam publicerar; allt förblir redigerbart ända fram till nästa utvecklarintag.

avatar

Börja med den här mallen. Sluta med en video redo att delas.

Lägg till din onboarding-guide eller hjälpcentersidor och generera ett redigerbart utkast på några minuter.