> ## Documentation Index
> Fetch the complete documentation index at: https://docs.rockapi.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Безопасное управление API-ключами

> Практики управления API-ключами: разделение окружений, ротация, ограничение доступа и ревью продакшен-доступа.

# Безопасное управление API-ключами

API-ключи — это продакшен-учетные данные. Относитесь к ним как к доступу к данным, биллингу и доступности приложения.

## Основы

* Используйте разные ключи для разработки, staging и продакшена.
* Не используйте один ключ для несвязанных приложений.
* Не храните ключи в исходном коде.
* Ротируйте ключи после инцидентов и изменений в команде.
* Удаляйте ключи без владельца.

## Ревью доступа

У каждого ключа должен быть владелец, назначение, окружение и дата последней проверки. Если владельца нет, отключите ключ и проверьте ошибки перед удалением.

См. [Authentication](/authentication) и [Security and privacy](/security-and-privacy).
