Практика · API и интеграции
Как ротировать API-ключи без простоя интеграций
Создать новый ключ → обновить secrets → деплой → удалить старый; overlap window для zero-downtime.
Нужно сменить скомпрометированный ключ
Rotate key = ночной простой всех интеграций, если делать наивно.
Dual-key rotation
Создайте key B, пропишите в staging/prod secrets, redeploy consumers, мониторьте 401 на key A, revoke A в UI.
Пошаговая инструкция
- Create new key в /admin/api-docs.
- Update GitHub/GitLab secrets, Vault, CRM automation.
- Rolling deploy всех workers.
- 24h monitor: no 401.
- Delete old key.
Практический пример
CRM script + nightly report: оба переведены на key v2 за один sprint.
Типичные ошибки
- Delete old before deploy new — outage.
- Forgot edge function still on old key.
- No calendar reminder for periodic rotation.
- One key name in docs but two in prod.
FAQ
Как часто ротировать?
Policy: 90d или immediately on leak.
Два активных ключа?
Допустимо на время migration.
Вывод
Rotation = overlap + deploy + revoke. Процедура в runbook команды + docs.
Связанные материалы
Нужна короткая ссылка для кампании?
В Kratk можно создать ссылку, поставить её в канал и смотреть переходы в аналитике. Это один из способов — статья полезна и без регистрации.