API-Schlüssel

Jedes Projekt hat einen öffentlichen und einen geheimen Schlüssel. Der öffentliche Schlüssel (blipit_pk_...) kann nur Events, Sessions, Feedback, Logs, Spans, Replays und Vitals senden, daher ist er im Browser sicher. Der geheime Schlüssel (blipit_sk_...) kann außerdem Issues lesen und ändern, Releases und Deploys registrieren, Source Maps hochladen und den MCP-Server öffnen, daher bleibt er auf Ihrem Server oder in Odoo.

1Schlüssel finden

API-Schlüssel in der Seitenleiste listet jedes Projekt. Der öffentliche Schlüssel wird immer angezeigt. Der geheime Schlüssel wird einmal bei der Erstellung angezeigt und gehasht gespeichert: 'Kopieren Sie ihn jetzt; er wird gehasht gespeichert und kann nicht erneut angezeigt werden.'

2Geheimen Schlüssel rotieren

Neuen geheimen Schlüssel erstellen setzt den alten sofort außer Kraft, aktualisieren Sie also direkt danach Odoo oder Ihre Pipeline. Nur Inhaber und Admins; die Rotation wird ins Audit-Log geschrieben.

3Instanzbindung

Wenn Odoo sich verbindet, wird der Schlüssel an einen Fingerprint dieser Datenbank gebunden, und jeder Request von ihr trägt X-Blipit-Instance. Ein Request mit demselben Schlüssel aus einer anderen Datenbank oder ein Request mit falschem Instance-Header erhält 403 'this key is bound to a different instance'. Ein Projekt hält eine Instanz, daher braucht eine wiederhergestellte Kopie ein eigenes Projekt und einen eigenen Schlüssel.

4Projekt entfernen

Dieses Projekt entfernen auf der Projektseite löscht seine Events, Logs, Spans, Issues, Schlüssel, Source Maps und Instanzbindungen dauerhaft. Seine Monitore und Statusseiten gehören zum Workspace und werden nicht angetastet.

Gut zu wissen

  • Ein Sentry-DSN ist nur der öffentliche Schlüssel und die Projekt-ID: https://<public key>@in.blipit.io/<project id>. Der Tab Sentry-SDK auf der Schlüssel-Seite des Projekts zeigt ihn ausgefüllt.
  • Sechzig unbekannte Schlüssel von einer Adresse in einer Minute blockieren diese Adresse für eine Minute; bekannte Schlüssel funktionieren weiter.

Kommen Sie nicht weiter? Schreiben Sie an support@blipit.io. Schlüssel und den genauen DSN jedes Projekts finden Sie unter API-Schlüssel in app.blipit.io.