Praktisk guide
Så delar du API-nycklar och åtkomsttoken säkrare
Ett smalare flöde för att skicka en kortlivad token utan att lämna dess läsbara värde i chatten.
Publicerad: 2 juli 2026
Gränser för den aktuella implementationen
Den aktuella klienten krypterar texten i webbläsaren och bär det krypterade innehållet i URL:en. Webbläsaren använder Web Crypto API: PBKDF2-SHA-256 med 310 000 iterationer härleder en 256-bitars AES-GCM-nyckel från det separat angivna lösenordet, med ett slumpmässigt salt på 16 byte och ett IV på 12 byte. Den aktuella klienten skickar ingen API-begäran till applikationen för att skapa, hämta eller lagra meddelanden.
Lösenordet är inte kodat i länken. Implementation ger inte engångsvisning, radering på serversidan eller någon utgångstimer. Behandla hela länken som känslig och skicka lösenordet genom en separat kanal.
Mer sammanhang
Direkt svar: Skapa en begränsad, kortlivad och återkallelig token, lägg bara token i ett Collogue-meddelande, leverera länken till en verifierad mottagare, rotera token efter uppgiften och behandla oväntad åtkomst till länken som en exponering.
En API-token är ett lösenord som programvara kan använda snabbt och upprepade gånger.
Det gör vårdslös leverans särskilt kostsam.
En tillfällig privat länk minskar en del av exponeringen. Tokenens utformning måste hantera resten.
Det säkraste leveranssystemet kan inte reparera överdrivna behörigheter.
- endast de behörigheter som krävs;
- åtkomst endast till det projekt eller den miljö som krävs;
- kort giltighetstid;
- en tydlig ägare;
- möjlighet till återkallande;
- revisionsloggning på målplattformen.
Undvik att skicka en bred administratörstoken för produktion när uppgiften är liten.
Ett privat meddelande bör inte innehålla en hel distributionskarta.
``text Tillfällig distributionstoken: [genererad token] ``
- repositorynamn;
- dokumentation;
- miljö;
- förväntad uppgift;
- utgångstid.
Undvik att samla slutpunkt, användarnamn, token och privilegierade instruktioner när det skulle öka konsekvenserna betydligt.
Kontrollera mottagarens identitet och roll.
- bekräfta genom en etablerad kanal;
- verifiera ärendet eller ändringsbegäran;
- säkerställ att mottagaren fortfarande behöver åtkomst;
- skicka inte till gruppkanaler;
- svara inte på ett overifierat direktmeddelande.
Social manipulation lyckas ofta innan kryptografin börjar.
- offentliga ärendehanterare;
- offentliga kodutdrag;
- webbaserade URL-analysverktyg;
- generiska AI-assistenter;
- offentliga länksförkortare;
- skärmbilder;
- delade dokument med bred åtkomst.
Om dekrypteringsnyckeln följer med länken är själva länken känslig.
- återkalla token;
- rotera alla beroende hemligheter;
- kontrollera förväntad API-aktivitet;
- ta bort tillfälliga behörigheter;
- dokumentera att uppgiften är klar utan att registrera token.
En token som fortsätter gälla för alltid förvandlar en tillfällig förbättring av leveransen till en permanent behörighetsrisk.
- återkalla token;
- granska målplattformens revisionsloggar;
- skapa en ny begränsad token;
- verifiera mottagaren;
- skicka en ny Collogue-länk;
- granska leveranskanalen.
Vänta inte på bevis på missbruk. Återkallande är ofta billigare än visshet.
- Skapa en token som är begränsad till ett repository och en åtgärd.
- Sätt en utgångstid på en timme eller den kortaste praktiska perioden.
- Skapa ett Collogue-meddelande som bara innehåller token.
- Skicka länken privat till den verifierade ingenjören.
- Skicka sammanhanget i den godkända ändringsbegäran.
- Ingenjören slutför åtgärden.
- Återkalla token.
- Granska revisionsposten.
Leveranslänken minskar varaktig lagring. Begränsning och återkallande minskar behörighet och giltighetstid.
Alla tre delarna spelar roll.
Det kan minska läsbara kopior i Slack, men kanalmedlemmar, komprometterade konton, länkförhandsvisningar och skannrar spelar fortfarande roll. Använd den smalaste privata destinationen.
Vanligtvis är en kortlivad begränsad token plus verifierad leverans enklare. Att dela upp informationen kan hjälpa endast när kanalerna faktiskt är oberoende och processen är tillförlitlig.
Nej. Det är ett tillfälligt delningsflöde för människor, inte en automatiserad plattform för hemligheters livscykel och åtkomstkontroll.
Återkalla den, granska aktiviteten, skapa en ny begränsad token och verifiera mottagaren innan du skickar igen.
Skapa en privat Collogue-länk för en begränsad och återkallelig token och rotera sedan inloggningsuppgiften när uppgiften är klar.