Все вопросы
API-ключи · Обновлено 27 сентября 2026 г.
Как отозвать скомпрометированный API-ключ?
Порядок действий: сначала отзовите ключ в личном кабинете, затем проверьте историю расходов на предмет чужих списаний, затем выпустите новый и обновите secret store. После этого выполните короткий запрос и убедитесь, что старый ключ получает отказ.
Удаление строки из git-репозитория секрет безопасным не делает: значение могло остаться в истории, форках и артефактах. Скомпрометированный ключ считается отозванным всегда.