# Čo je kľúč API?

> Kľúč API (application programming interface key) je reťazec vydaný poskytovateľom API na identifikáciu volajúcej aplikácie, projektu alebo klienta a na asociáciu žiadostí s oprávneniami, kvótami alebo fakturačnými pravidlami.

- Kanonická URL: https://yellowcube.eu/sk/glossary/api-key/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Klient ho posiela v definovanom mieste žiadosti, bežne v HTTP hlavičke. V závislosti od návrhu môže kľúč fungovať ako zdieľané tajomstvo, verejný identifikátor alebo oboje.

Kľúče API sú bežne dlho živé a zvyčajne neidentifikujú individuálneho používateľa za žiadosťou. Bezpečná prevádzka vyžaduje vlastníka, definovaný účel, najužšie praktické oprávnenia a prostredie, chránené doručenie a uloženie, monitorovanie použitia, rotáciu a promptné zrušenie. Kľúče by nemali byť vložené do verejného klientskeho kódu ani umiestnené v URL, kde ich logy a sprostredkovatelia môžu zaznamenať.

### Kľúčové body

- **Primárna rola:** Umožniť API rozpoznať a uplatniť politiku na volajúceho klienta, úlohu, projekt alebo predplatné.
- **Autorizačná hranica:** Vymáhať oprávnenia na každom endpointe; vlastníctvo kľúča by nemalo obchádzať autorizáciu na úrovni objektov alebo funkcií.
- **Operačné kontroly:** Vydávať samostatné kľúče na spotrebiteľa a prostredie, obmedziť, kde môžu byť použité, monitorovať abnormálny objem a udržiavať testovaný proces výmeny.
- **Dôležité obmedzenie:** Kľúč API je často znovu prehrateľným bearer tajomstvom a pri zdieľaní môže poskytovať slabú atribúciu. Nie je automaticky používateľskou autentifikáciou, delegovanou autorizáciou, šifrovaním ani dôkazom, že žiadosť je legitímna.

### Súvisiace pojmy

[Autentifikačný token](<https://yellowcube.eu/sk/glossary/authentication-token/>) · [OAuth 2.0](<https://yellowcube.eu/sk/glossary/oauth-2-0/>) · [Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/>) · [Servisný účet](<https://yellowcube.eu/sk/glossary/service-account/>) · [Správa secrets](<https://yellowcube.eu/sk/glossary/secrets-management/>)

### Zdroje

[OpenAPI Specification 3.2.0: Security Scheme Object](https://spec.openapis.org/oas/v3.2.0.html#security-scheme-object) · [OWASP REST Security Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/REST_Security_Cheat_Sheet.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

