🔐 آپدیت مهم: کنترل دقیقتر دسترسی API Key در فایلز
-
با سلام خدمت کاربران گرامی فایلز،
در ادامه بهبودهای امنیتی و توسعه زیرساخت API فایلز، سیستم دسترسی API Keyها بهروزرسانی شده و از این پس میتوانید هنگام ساخت هر API Key، دقیقاً مشخص کنید که آن کلید به چه بخشهایی از حساب شما دسترسی داشته باشد.

در گذشته، زمانی که یک API Key ایجاد میشد، آن کلید عملاً به تمام قابلیتها و اطلاعات قابل دسترس حساب کاربری دسترسی داشت. این روش اگرچه استفاده از API را ساده میکرد، اما برای بسیاری از کاربردها سطح دسترسی بسیار بیشتری از مقدار موردنیاز در اختیار یک اپلیکیشن یا سرویس قرار میداد.
از این پس هنگام ساخت API Key میتوانید سطح دسترسی آن را بر اساس نیاز خود محدود کنید.
برای مثال میتوانید یک API Key ایجاد کنید که:
- فقط اجازه آپلود فایل داشته باشد.
- تنها به قابلیتهای مشخصی از API دسترسی داشته باشد.
- فقط به یک Workspace مشخص دسترسی داشته باشد.
- به سایر Workspaceها و اطلاعات حساب شما هیچ دسترسی نداشته باشد.
- صرفاً مجوزهایی را دریافت کند که برای عملکرد همان سرویس یا اپلیکیشن ضروری است.
چرا این تغییر مهم است؟
مهمترین مزیت این قابلیت، افزایش امنیت حساب و اطلاعات شماست.
فرض کنید یک API Key را برای اتصال یک نرمافزار، افزونه، اسکریپت بکاپ یا سرویس شخص ثالث ایجاد کردهاید. اگر آن سرویس فقط نیاز به آپلود فایل در یک Workspace مشخص داشته باشد، دیگر نیازی نیست به تمام فایلها، Workspaceها و سایر امکانات حساب شما دسترسی داشته باشد.
با سیستم جدید میتوانید دقیقاً همان دسترسی موردنیاز را در اختیار آن قرار دهید و هیچ مجوز اضافهای صادر نکنید.
این موضوع باعث میشود در صورت افشای ناخواسته یک API Key، وجود آسیبپذیری در یک اپلیکیشن متصل یا دسترسی غیرمجاز به آن کلید، دامنه دسترسی تا حد زیادی محدود باقی بماند.
مناسبتر برای تیمها و سرویسهای مختلف
این قابلیت بهخصوص برای حسابهایی که چند Workspace دارند یا از چند نرمافزار و سرویس مختلف استفاده میکنند بسیار کاربردی است.
بهجای استفاده از یک API Key با دسترسی کامل، میتوانید برای هر پروژه یا سرویس یک کلید جداگانه ایجاد کنید و هر کلید را فقط به بخش موردنیاز محدود کنید.
برای مثال:
سیستم بکاپ سرور
فقط دسترسی به Workspace بکاپاپلیکیشن داخلی شرکت
فقط دسترسی به Workspace مربوط به همان پروژهابزار آپلود فایل
فقط مجوزهای لازم برای آپلود و مدیریت فایل
به این ترتیب، API Key دیگر به معنی «دسترسی کامل به حساب» نیست و هر کلید میتواند دقیقاً بر اساس کاربرد خود تعریف شود. این تغییر در راستای افزایش امنیت، کنترل بیشتر کاربران روی اطلاعات و آمادهسازی زیرساخت API فایلز برای استفادههای حرفهایتر و سازمانی انجام شده است.
توصیه میکنیم برای اتصالهای جدید، همیشه حداقل سطح دسترسی موردنیاز را برای API Key انتخاب کنید.
هم اکنون می توانید کلید هایی که از قبل ایجاد کرده اید را ویرایش کنید و فقط دسترسی های لازمه را برای آن کلید تعریف کنید.
با تشکر از همراهی شما عزیزان
-
A arta این تاپیک را ارجاع داد