Skip to content

API-avain

API-avain on JWT formaattia ja se luodaan pääkäyttäjän työpöydällä rajapintojen hallinta portletissa. Integraatioiden tulee lisätä API-avain REST API kutsuissa API-Key headeriin.

Kun avain luodaan, luodaan aina uusi integraatiokohtainen avainpari, oletuksena EC-avainpari. Vanha avainpari poistetaan, jos sellainen oli. Avainpari tallennetaan tietokantaan AES salattuna.

API-avainen validointi (JWT-validaattori) on avainkohtainen ja validaattori pidetään välimuistissa, koske sen luonti on raskas. Tämä tarkoittaa että API-avain muutokset tulevat voimaan vasta kun validaattori poistuu välimuistista. Poikkeuksen on kun on luotu uusi API-avain vanhan tilalle, se astuu voimaan kun uudella avaimella on tehty kerran REST API kutsu, siis vasta toinen REST API kutsu uudella avaimella toimii.