Практика · API и интеграции

Как ротировать API-ключи без простоя интеграций

Создать новый ключ → обновить secrets → деплой → удалить старый; overlap window для zero-downtime.

Нужно сменить скомпрометированный ключ

Rotate key = ночной простой всех интеграций, если делать наивно.

Dual-key rotation

Создайте key B, пропишите в staging/prod secrets, redeploy consumers, мониторьте 401 на key A, revoke A в UI.

Пошаговая инструкция

  1. Create new key в /admin/api-docs.
  2. Update GitHub/GitLab secrets, Vault, CRM automation.
  3. Rolling deploy всех workers.
  4. 24h monitor: no 401.
  5. Delete old key.

Практический пример

CRM script + nightly report: оба переведены на key v2 за один sprint.

Типичные ошибки

  • Delete old before deploy new — outage.
  • Forgot edge function still on old key.
  • No calendar reminder for periodic rotation.
  • One key name in docs but two in prod.

FAQ

Как часто ротировать?

Policy: 90d или immediately on leak.

Два активных ключа?

Допустимо на время migration.

Вывод

Rotation = overlap + deploy + revoke. Процедура в runbook команды + docs.

Связанные материалы

Нужна короткая ссылка для кампании?

В Kratk можно создать ссылку, поставить её в канал и смотреть переходы в аналитике. Это один из способов — статья полезна и без регистрации.

← Вся практика