Kimlik doğrulama
Her Partner API isteğini bir kuruluş API anahtarıyla kimlik doğrulayın.
Her istek, taşıyıcı belirteç olarak bir API anahtarı taşır.
Authorization: Bearer mor_live_7f3c1a9e…Bir anahtar organizasyonaaittir, onu oluşturan kişiye değil. O kişi ayrıldığında da çalışmaya devam eder ve organizasyondaki herhangi bir yönetici onu listede görebilir ve iptal edebilir.
Bir anahtar oluşturun
Ayarları Aç
Morphic Studio'da, organizasyon açılır menüsünü (sol üstteki Morphic logosu) açın ve Ayarlar'ı seçin.
API anahtarlarına gidin
Sol kenar çubuğundan API anahtarları. Sekme yalnızca yöneticiler tarafından görülebilir.
Anahtarı oluşturun
Şuna tıklayın: Yeni anahtar, bir ay sonra tanıyacağınız bir ad verin, kapsamlarını seçin ve — eğer sonsuza kadar yaşamasın istiyorsanız — bir son kullanma tarihi belirleyin.
Gizli anahtarı kopyalayın
Gizli anahtar yalnızca bir kez gösterilir. Morphic onun yalnızca bir özetini saklar, bu yüzden tekrar gösterilemez. İletişim kutusunu kapatmadan önce onu gizli anahtar yöneticinize koyun.
Anahtarı elinde bulunduran herkes, organizasyonunuzun kredilerini tüketen çalıştırmalar başlatabilir. Ona bir parola gibi davranın: asla commit etmeyin, asla tarayıcıya koymayın, asla e-posta veya sohbet üzerinden göndermeyin.
Kapsamlar
Bir anahtar yalnızca verdiğiniz kapsamları taşır. Bunların dışındaki bir istek access_denied.
| Kapsam | İzin verir |
|---|---|
workflows:read | bir iş akışını ve aldığı girdileri okumaya |
runs:write | çalıştırmalar başlatmaya ve webhook uç noktalarını kaydetmeye ile kaldırmaya |
runs:read | bir çalıştırmanın durumunu ve tamamlanmış varlıklarını okumaya ve webhook uç noktalarını listelemeye |
Bir anahtar ayrıca belirli iş akışlarıyla. Başka herhangi bir şeyi başlatmak reddedilir ve başka herhangi bir şeyin çalıştırması bulunamadı olarak görünür; bu, tek bir entegrasyonda yaşayan bir anahtar için istediğiniz şeydir.
Ortamlar
Önek, bir anahtarın hangi dağıtıma ait olduğunu gösterir; böylece sızdırılmış bir anahtar ilk bakışta anlaşılır. Diğer dağıtıma sunulan bir anahtar reddedilir.
| Önek | Ortam | Temel URL |
|---|---|---|
mor_live_ | üretim | https://api.morphic.com/v1/partner |
mor_test_ | staging, entegrasyon çalışmaları için; oradaki çalıştırmalar sınırlıdır ve veriler size ait değildir | https://api.morphic.today/v1/partner |
Kredi limitleri
Her anahtar, harcayabileceği krediler için, onu oluşturan yönetici tarafından belirlenen bir üst sınıra sahiptir:
| Limit | Ayarlı mı? | Anlamı |
|---|---|---|
| Toplam | her zaman | anahtarın harcayabileceği krediler |
| Günlük | isteğe bağlı | UTC günü başına kredi |
| Aylık | isteğe bağlı | UTC ayı başına kredi |
Bir gün UTC günüdür ve bir ay UTC takvim ayıdır. Anahtarı sınırlarından birinin ötesine taşıyacak bir ücret, reddedilir api_key_credit_limit_reached; hatanın error_attributes.period hangi sınırı belirttiğini (toplam, aylık veya günlük). Bu, organizasyonun kredilerinin tükenmesinden farklı bir durumdur (credits_exhausted), ve farklı şekilde düzeltilir: bir yönetici, organizasyona kredi yüklemek yerine Studio'da anahtarın limitini yükseltir. Anahtarının boş alanı kalmamış bir başlangıç, herhangi bir şey getirilmeden önce reddedilir.
Bir anahtarla başlatılan bir çalıştırma, Studio'da biri sohbete girip kontrolü ele alsa bile o anahtara karşı sayılmaya devam eder. Yani anahtarın kalan bütçesi, yalnızca otomatik kısmı için değil, tüm çalıştırma için bütçedir.
Rotasyon
Örtüşmeyle rotasyon yapın, asla boşlukla değil: yeni anahtarı oluşturun, dağıtın, trafiğin taşındığını doğrulayın, ardından eski olanı iptal edin. Bir organizasyon aynı anda kimlik doğrulayabilen 10 anahtara kadar tutabilir; bu da kimsenin emekliye ayırmadığı bir yığın haline gelmeden rotasyon için alan sağlar.
İptal işlemi birkaç saniye içinde etkisini gösterir. Zaten çalışmakta olan çalıştırmalar tamamlanır ve yine faturalandırılır.