API-sleutels

Elk project heeft één publieke sleutel en één geheime sleutel. De publieke sleutel (blipit_pk_...) kan alleen events, sessies, feedback, logs, spans, replays en vitals insturen, dus hij is veilig in een browser. De geheime sleutel (blipit_sk_...) kan daarnaast issues lezen en wijzigen, releases en deploys registreren, source maps uploaden en de MCP-server openen, dus hij blijft op je server of in Odoo.

1Ze vinden

API-sleutels in de zijbalk toont elk project. De publieke sleutel wordt altijd getoond. De geheime sleutel wordt één keer getoond bij het aanmaken en gehasht opgeslagen: 'Kopieer hem nu; hij wordt gehasht opgeslagen en kan niet meer worden getoond.'

2De geheime sleutel roteren

Nieuwe geheime sleutel aanmaken zet de oude meteen buiten werking, dus werk Odoo of je pipeline direct daarna bij. Alleen eigenaren en admins; de rotatie wordt in de auditlog geschreven.

3Instantiebinding

Wanneer Odoo koppelt, wordt de sleutel gebonden aan een fingerprint van die database en draagt elk request ervan X-Blipit-Instance. Een request met dezelfde sleutel vanaf een andere database, of een request met de verkeerde instance-header, krijgt 403 'this key is bound to a different instance'. Eén project bevat één instantie, dus een teruggezette kopie heeft een eigen project en sleutel nodig.

4Een project verwijderen

Dit project verwijderen op de projectpagina verwijdert de events, logs, spans, issues, sleutels, source maps en instantiebindingen, definitief. De monitors en statuspagina's horen bij de workspace en worden niet aangeraakt.

Goed om te weten

  • Een Sentry-DSN is gewoon de publieke sleutel en het project-id: https://<public key>@in.blipit.io/<project id>. Het tabblad Sentry SDK op de pagina Sleutels van het project toont hem ingevuld.
  • Zestig onbekende sleutels vanaf één adres in een minuut blokkeren dat adres een minuut; bekende sleutels blijven werken.

Kom je er niet uit? Mail support@blipit.io. Sleutels en de exacte DSN van elk project staan onder API-sleutels in app.blipit.io.