Skip to main content
סודות סביבת עבודה מאפשרים לך ליצור ולנהל מפתחות API לגישה תוכניתית לסביבת העבודה שלך. השתמש במפתחות אלה כדי לפרוס אפליקציות, לספק משתמשי אפליקציה או ליצור אסימוני התחברות לאפליקציות מוטמעות. במסלול Enterprise תוכל גם להזרים יומני ביקורת, למשוך נתוני סביבת עבודה דרך Monitoring API ולקרוא או לנהל משתמשים דרך SCIM. אלה לא כלולים במסלול Business. לכל מפתח יש רק את ההרשאות שנתת לו. מפתחות בבעלות סביבת העבודה, כך שהם נשארים פעילים גם אם החבר שיצר אותם עוזב את סביבת העבודה.
חשוב:
  • סודות סביבת עבודה זמינים במסלול Enterprise (Business או Enterprise).
  • רק בעלים ומנהלים של סביבת העבודה יכולים להציג ולנהל סודות.
צילום מסך של דף Secrets המציג מפתח API של סביבת עבודה ואת הסטטוס שלו

מפתחות API של סביבת העבודה בדף Secrets

לרשימה מלאה של APIs נתמכים, ראה את סימוכין ה-API.

יצירת מפתח API

ניתן ליצור עד 10 מפתחות API לסביבת עבודה.
חשוב:
  • העתק את המפתח שלך מיד לאחר יצירתו. לא תוכל לראות אותו שוב.
  • התייחס אליו כמו לסיסמה: הוא מעניק גישה לנתוני סביבת העבודה שלך דרך ה-API.
ליצירת מפתח API:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה ולחץ על Settings.
  2. לחץ על Secrets בסרגל הצד.
  3. לחץ על + Create API Key.
  4. הזן שם למפתח (חובה) ותיאור אופציונלי.
  5. תחת Permissions, בחר את ההרשאות (scopes) שיהיו למפתח. ראה בחירת הרשאות כדי לדעת מה כל אחת מאפשרת.
  6. אם בחרת Deploy apps, הגדר את App access לאפשרות Selected apps ובחר את האפליקציות, או לאפשרות All current and future apps.
  7. לחץ על Create Key.
  8. העתק את המפתח ואחסן אותו במקום בטוח.
  9. לחץ על Done.
יצירת מפתח API לסביבת העבודה שלך

יצירת מפתח API לסביבת העבודה שלך


בחירת הרשאות

לכל מפתח API יש הרשאה אחת או יותר, שנקראות scopes. הן קובעות לאילו חלקים בסביבת העבודה המפתח יכול לגשת. תן למפתח רק את ההרשאות שהאינטגרציה צריכה. עבור ההרשאות Deploy apps,‏ Provision app users ו-Mint embed sign-in tokens, בחר לאילו אפליקציות המפתח יכול להגיע:
  • Selected apps: המפתח יכול לפרוס רק את האפליקציות שבחרת.
  • All current and future apps: המפתח יכול לפרוס כל אפליקציה בסביבת העבודה, כולל אפליקציות שתוסיף בהמשך.
אפשר לשנות מפתח בכל עת. כדי לעדכן את השם, התיאור או ההרשאות שלו, ערוך את המפתח מדף Secrets.

ניהול מפתחות API שלך

מעמוד Secrets, ניתן לצפות בכל המפתחות שלך יחד עם מי יצר אותם, מתי הם נוצרו, ומתי הם היו בשימוש לאחרונה. לחץ על סמל More actions ליד מפתח כדי לערוך, להשבית או למחוק אותו.
יצירה, עריכה, הפעלה, השבתה ומחיקה של מפתח נרשמות כולן ביומני הביקורת של סביבת העבודה. פעולות שבוצעו באמצעות מפתח משויכות אליו.
לניהול מפתח API:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה ולחץ על Settings.
  2. לחץ על Secrets בסרגל הצד.
  3. לחץ על סמל More actions ליד המפתח שברצונך לנהל ובחר אפשרות:
    • Edit: עדכן את השם, התיאור או ההרשאות של המפתח.
    • Disable key: מנע זמנית שימוש במפתח מבלי למחוק אותו.
    • Enable key: הפעל מחדש מפתח שהושבת בעבר.
    • Delete key: הסר את המפתח לצמיתות. לא ניתן לבטל את הפעולה, וכל דבר שמשתמש במפתח מפסיק לפעול מיד.
צילום מסך של תפריט More actions של מפתח API עם Edit, Disable key ו-Delete key

ניהול מפתח API קיים של סביבת העבודה


חסימת מפתחות API של חשבונות אישיים

לצד מפתחות סביבת העבודה שאתה יוצר כאן, לכל משתמש Base44 יש מפתח API אישי משלו. כל עוד מישהו חבר בסביבת העבודה שלך, המפתח האישי שלו יכול להגיע לאפליקציות ולנתונים של סביבת העבודה שלך. אתה יכול לחסום מפתחות אישיים כך שרק מפתחות API של סביבת העבודה, שמנהלים יוצרים ומנהלים, יהיו בשימוש. אתה יכול לעשות זאת בין אם סביבת העבודה שלך משתמשת ב-SSO ובין אם לא. זה שימושי במיוחד אם אתה דורש SSO מכל חברי סביבת העבודה, כי זה סוגר את הפער בין אופן ההתחברות של אנשים לבין האופן שבו הם יכולים להגיע לנתונים שלך באופן תכנותי.
לפני שאתה מפעיל את זה:
  • חסימת מפתחות API של חשבונות אישיים דורשת מסלול Enterprise (Business או Enterprise).
  • ההגדרה מציגה כמה בקשות השתמשו במפתח API של חשבון אישי מול סביבת העבודה שלך ב-30 הימים האחרונים, וכמה חברים משתמשים במפתחות שלהם באופן פעיל, כך שתוכל לראות על מי זה משפיע. אתה יכול לסקור את הרשימה המלאה ביומני הביקורת שלך.
  • מפתחות API של סביבת העבודה לא מושפעים, כך שכל מה שנבנה על מפתח בניהול מנהל ממשיך לעבוד.
  • משתמשי אפליקציה שמתחברים לאפליקציות המפורסמות שלך לא מושפעים.
לחסימת מפתחות API של חשבונות אישיים:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. הפעל את Block account API keys.
צילום מסך של ההגדרה Block account API keys בדף Governance, מסומנת

חסימת מפתחות API של חשבונות אישיים בסביבת העבודה שלך


שליטה באסימוני גישה אישיים

חברים יכולים ליצור אסימוני גישה אישיים כדי שהסקריפטים והכלים שלהם יגיעו לאפליקציות של סביבת העבודה. אסימון פועל בשם החבר שיצר אותו, ולעולם לא עובר את ההרשאות שלו. הוא מפסיק לעבוד כשהחבר עוזב את סביבת העבודה. כמנהל, אתה מחליט אם מותר להשתמש באסימונים בסביבת העבודה בכלל, וכמה אסימון רשאי לעשות. הבקרות נמצאות בכרטיס Enable personal access tokens בדף Governance. כל אסימון של חבר שנוצר עבור סביבת העבודה מופיע ב-Secrets.
מה חשוב לדעת לפני שאתה מגדיר מדיניות:
  • שליטה באסימונים של חברים דורשת מסלול Enterprise (Business או Enterprise). יצירת אסימונים ושימוש בהם עובדים בכל המסלולים, כך שבלי הבקרה הזו חברים עדיין יכולים ליצור אותם.
  • כיבוי הכרטיס משהה מיד את כל האסימונים של החברים. שום דבר שחבר בנה על אסימון לא יעבוד עד שתפעיל אותו מחדש.
  • הידוק מגבלה לא שובר אסימונים קיימים. אסימון שכבר לא עומד בדרישות מסומן Doesn’t meet policy וממשיך לעבוד עד שמישהו משבית אותו. כך אתה בוחר מתי לנתק אותו.
  • חבר לא יכול להפעיל מחדש אסימון שלא עומד במדיניות. הוא גם לא יכול לבחור אפשרות שהמדיניות לא מתירה כשהוא יוצר אסימון חדש.

הגדרת מדיניות אסימוני הגישה

בכרטיס יש מתג לאסימונים באופן כללי, ו-2 מגבלות שקובעות את התקרה לכל אסימון. כל מגבלה מציינת את המקסימום שאסימון רשאי להיות. למשל, אם תבחר Read-only, אף אחד לא יוכל ליצור אסימון שמשנה נתונים.
צילום מסך של הכרטיס Enable personal access tokens בדף Governance, עם שתי המגבלות שלו

מדיניות אסימוני הגישה בדף Governance, עם המגבלות שקובעות מה אסימון יכול להיות

להגדרת מדיניות אסימוני הגישה:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. הפעל או כבה את המתג Enable personal access tokens.
  5. ליד Permission, בחר את המקסימום שאסימון יכול לעשות: Full access או Read-only.
  6. ליד Access, בחר לאיזה חלק מסביבת העבודה אסימון יכול להגיע: All apps and Superagents או One app or Superagent.

סקירת אסימוני הגישה של החברים

הערת השוליים של הכרטיס סופרת את אסימוני החברים שעומדים במדיניות, ומקשרת ישירות לרשימה המלאה. ב-Secrets, הטבלה Personal access tokens in this workspace זמינה למנהלים בלבד. היא מציגה לכל אסימון את הבעלים, הגישה, ההרשאה, הסטטוס ומועד השימוש האחרון. אפשר להשבית או למחוק כל אחד מהם, אבל לא לשנות אותו, כי הוא שייך לחבר שיצר אותו.
צילום מסך של חלונית Filters בטבלת האסימונים של המנהל, כולל המסנן Meets policy

סינון אסימוני גישה של חברים, כולל לפי עמידה במדיניות

לסקירה וטיפול באסימוני הגישה של החברים:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Secrets, ואז לחץ על הכרטיסייה Personal access tokens.
  4. תחת Personal access tokens in this workspace, לחץ על Filter כדי לצמצם את הרשימה לפי הרשאה, שימוש אחרון, סטטוס או עמידה במדיניות.
  5. ליד אסימון, לחץ על סמל More actions ולחץ על Disable או Delete.
דף זה תורגם באמצעות AI. למידע המדויק והעדכני ביותר, עיין בגרסה האנגלית.