Документация
Полное руководство по использованию APISafe для безопасного управления API-ключами
Быстрый старт
Начните за 5 минут
Следуйте этому руководству, чтобы создать аккаунт, добавить первый API-ключ и настроить интеграцию.
Шаг 1: Создание аккаунта
Перейдите на apisafe.io и нажмите кнопку "Попробовать бесплатно". Заполните форму регистрации:
Шаг 2: Добавление первого API-ключа
После входа в панель управления:
- Нажмите кнопку + Добавить ключ
- Выберите тип сервиса (например, OpenAI API)
- Введите название для ключа
- Вставьте ваш API-ключ
- Нажмите Сохранить
Безопасность
Ваш API-ключ будет немедленно зашифрован с использованием AES-256 и сохранен в защищенном хранилище.
Шаг 3: Первая интеграция
Настройте интеграцию с Make.com или Zapier:
Основные концепции
Проекты
Проекты позволяют организовать ваши API-ключи по группам. Например, вы можете создать отдельные проекты для:
- Личных автоматизаций
- Рабочих проектов
- Клиентских задач
- Экспериментов и тестирования
Секреты (API-ключи)
Секреты - это ваши API-ключи, токены и другие конфиденциальные данные. Каждый секрет имеет:
- Название - понятное имя для идентификации
- Тип - категория сервиса (OpenAI, Telegram, etc.)
- Значение - сам API-ключ (зашифрован)
- Описание - дополнительная информация
- Теги - для организации и поиска
Команды
Приглашайте коллег для совместной работы с API-ключами. Доступные роли:
- Владелец - полный доступ ко всем функциям
- Администратор - управление проектами и участниками
- Разработчик - создание и использование ключей
- Наблюдатель - только просмотр статистики
Интеграции
Make.com (Integromat)
APISafe имеет нативную интеграцию с Make.com для безопасного использования API-ключей в сценариях.
Настройка подключения:
Пример использования:
Zapier
Официальное приложение APISafe доступно в каталоге Zapier.
Установка:
- Найдите "APISafe" в каталоге приложений Zapier
- Нажмите "Connect" и авторизуйтесь
- Выберите действие "Get Secret Value"
- Настройте параметры и используйте в Zap
REST API
Используйте REST API для интеграции APISafe с любыми системами.
Получить значение секрета по ID
Параметры:
Уникальный идентификатор секрета
Пример запроса:
Пример ответа:
SDK и библиотеки
JavaScript/Node.js
Python
Go
Безопасность
Шифрование
APISafe использует многоуровневую систему шифрования:
- AES-256 для шифрования данных в покое
- TLS 1.3 для защиты данных в передаче
- RSA-4096 для обмена ключами
- PBKDF2 для хеширования паролей
Аутентификация
Поддерживаемые методы аутентификации:
- Email + пароль
- Двухфакторная аутентификация (TOTP)
- SSO через Google, GitHub, Microsoft
- SAML для enterprise клиентов
Аудит и мониторинг
Все действия логируются для обеспечения безопасности:
- Входы в систему
- Доступ к секретам
- Изменения настроек
- API запросы
Лучшие практики
Организация секретов
- Используйте понятные названия для секретов
- Группируйте связанные ключи в проекты
- Добавляйте описания и теги
- Регулярно ротируйте ключи
Управление доступом
- Предоставляйте минимально необходимые права
- Регулярно проверяйте список участников команды
- Используйте отдельные проекты для разных целей
- Включите уведомления о подозрительной активности
Интеграции
- Используйте отдельные ключи для разных сред
- Настройте мониторинг использования
- Регулярно проверяйте логи доступа
- Используйте webhook'и для автоматизации
Устранение неполадок
Частые проблемы
Ошибка аутентификации
Проверьте правильность API токена и убедитесь, что он не истек. Токены можно обновить в настройках аккаунта.
Секрет не найден
Убедитесь, что вы используете правильный ID секрета и у вас есть права доступа к нему.
Превышен лимит запросов
Проверьте ваш тарифный план и текущее использование. При необходимости обновите план или оптимизируйте запросы.
Получение помощи
Если вы не нашли ответ в документации:
- Проверьте FAQ
- Обратитесь в службу поддержки
- Присоединитесь к сообществу в Telegram
- Изучите справочник API
Обновления и изменения
Следите за обновлениями APISafe:
- Changelog - все изменения в продукте
- API версии - информация о версиях API
- Миграции - руководства по обновлению
- Уведомления - важные изменения по email