# Mi az API-kulcs?

> Az alkalmazásprogramozási felület (API) kulcs egy karakterlánc, amelyet az API-szolgáltató bocsát ki a hívó alkalmazás, projekt vagy kliens azonosítására, és a kéréseket jogosultságokhoz, kvótákhoz vagy számlázási szabályokhoz társítja.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/api-key/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kliens meghatározott kéréshelyen küldi, jellemzően HTTP-fejlécben. A kialakítástól függően a kulcs megosztott titokként, nyilvános azonosítóként vagy mindkettőként viselkedhet.

Az API-kulcsok jellemzően hosszú életűek, és általában nem azonosítják a kérés mögötti egyéni felhasználót. A biztonságos működéshez tulajdonos, meghatározott cél, a legszűkebb gyakorlati jogosultságok és környezet, védett kézbesítés és tárolás, használat-figyelés, rotáció és azonnali visszavonás kell. A kulcsokat nem szabad nyilvános klienskódba ágyazni vagy URL-ekbe tenni, ahol naplók és köztes rendszerek rögzíthetik őket.

### Legfontosabb pontok

- **Elsődleges szerep:** Lehetővé teszi, hogy az API felismerje a hívó klienst, workloadot, projektet vagy előfizetést, és szabályzatot alkalmazzon rá.
- **Jogosítási határ:** Minden végponton érvényesíteni kell a jogosultságokat; a kulcs birtoklása nem kerülheti meg az objektum- vagy funkciószintű jogosítást.
- **Üzemeltetési kontrollok:** Fogyasztónként és környezetenként külön kulcsok kiadása, a felhasználási helyek korlátozása, a rendellenes volumen figyelése és tesztelt cserefolyamat fenntartása.
- **Fontos korlát:** Az API-kulcs gyakran visszajátszható bearer titok, és megosztva gyenge attribúciót adhat. Nem jelent automatikusan felhasználó-hitelesítést, delegált jogosítást, titkosítást vagy annak bizonyítékát, hogy a kérés legitim.

### Kapcsolódó kifejezések

[Hitelesítési token](<https://yellowcube.eu/hu/glossary/authentication-token/>) · [OAuth 2.0](<https://yellowcube.eu/hu/glossary/oauth-2-0/>) · [Jogosítás](<https://yellowcube.eu/hu/glossary/authorization/>) · [Szolgáltatásfiók](<https://yellowcube.eu/hu/glossary/service-account/>) · [Titokkezelés](<https://yellowcube.eu/hu/glossary/secrets-management/>)

### Források

[OpenAPI Specification 3.2.0: Security Scheme Object](https://spec.openapis.org/oas/v3.2.0.html#security-scheme-object) · [OWASP REST Security Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/REST_Security_Cheat_Sheet.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

