API 密钥

每个项目有一个公钥和一个私密密钥。公钥(blipit_pk_...)只能提交事件、会话、反馈、日志、span、回放和指标,因此可安全用于浏览器。私密密钥(blipit_sk_...)还可以读取和更改问题、注册 release 和部署、上传 source map 以及打开 MCP 服务器,因此它留在你的服务器或 Odoo 中。

1找到它们

侧边栏中的“API 密钥”列出每个项目。公钥始终显示。私密密钥在创建时显示一次并以哈希存储:“请立即复制;它以哈希形式存储,无法再次显示。”

2轮换私密密钥

“创建新的密钥”会立即使旧密钥失效,因此请随后立即更新 Odoo 或你的流水线。仅限所有者和管理员;轮换会写入审计日志。

3实例绑定

Odoo 连接时,密钥会绑定到该数据库的指纹,之后它的每个请求都带有 X-Blipit-Instance。来自其他数据库的相同密钥请求,或实例头错误的请求,会得到 403“this key is bound to a different instance”。一个项目对应一个实例,因此恢复的副本需要自己的项目和密钥。

4移除项目

项目页面上的“移除此项目”会永久删除其事件、日志、span、问题、密钥、source map 和实例绑定。其监控器和状态页属于工作区,不受影响。

须知

  • Sentry DSN 就是公钥加项目 id:https://<public key>@in.blipit.io/<project id>。项目密钥页面的 Sentry SDK 标签页显示已填好的 DSN。
  • 同一地址一分钟内使用 60 个未知密钥会被封禁一分钟;已知密钥继续可用。

遇到问题?发邮件至 support@blipit.io。每个项目的密钥和确切的 DSN 在 app.blipit.io 的“API 密钥”下。