Mga API key
Binibigyan ng mga API key ang external integration ng programmatic access sa data ng iyong workspace nang hindi ginagamit ang login ng miyembro. Admin-only. May admin-readable na label (para saan ito) ang bawat key at sinusubaybayan ang petsa ng paggawa + last-used timestamp para makakita ka ng mga stale na key.

Paggawa ng key
- I-click ang Gumawa ng key sa itaas ng pahina.
- Ilagay ang naglalarawang label — para saan ito? Mga halimbawa: "Zapier integration", "Internal reporting tool", "Mobile app".

- I-click ang Gumawa. Ipinapakita ang key isang beses lang — kopyahin agad. Hindi mo na makikita ito muli pagkatapos isara ang banner.
- I-paste ang key sa iyong integration. Tinatanggap ito ng Zellbox bilang
Authorization: Bearer <key>sa bawat endpoint na tumatanggap ng JWT auth.
Tratuhin ang mga key tulad ng mga password. Ang sinumang may key ay may parehong data access sa workspace admin. Iikutin agad kung tumagas ang key.
Pag-rotate ng key
Walang in-place rotation. Para mag-rotate:
- Gumawa ng bagong key na may parehong layunin.
- I-update ang iyong integration gamit ang bagong key.
- Kapag nakumpirma mong gumagana ang integration, tanggalin ang lumang key sa listahan.
Pagtanggal ng key
- Hanapin ang key sa listahan.
- I-click ang Tanggalin sa row nito.
- Kumpirmahin sa dialog. Binabawi ang key kaagad — ang anumang in-flight na request na gumagamit nito ay magsisimulang magpalpak ng 401 sa susunod na tawag.