Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

API Key Management — správa API klíčů

09. 01. 2025 Aktualizováno: 27. 03. 2026 1 min čtení intermediate

API klíče jsou nejjednodušší forma autentizace — a nejčastěji kompromitovaná. Klíče v GitHubu, ve frontendu, bez expirace.

Generování

import secrets, hashlib def generate_api_key(prefix=”sk”): raw = secrets.token_urlsafe(32) full = f”{prefix}_{raw}” hash = hashlib.sha256(full.encode()).hexdigest() return full, hash # full → uživateli JEDNOU, hash → do DB

Ukládání

❌ API_KEY = “sk_live_abc123” # V kódu!

✅ os.environ[‘STRIPE_API_KEY’]

✅ Secret manager (Vault, AWS SM, Azure KV)

Best practices

  1. Hashujte klíče v DB (SHA-256)
  2. Prefix pro rozlišení (sk_live_, sk_test_)
  3. Expirace a rotace
  4. Scope — minimální oprávnění per klíč
  5. Pre-commit hooks (gitleaks, truffleHog)

Klíčový takeaway

API klíče hashujte, rotujte, omezujte scope. Nikdy necommitujte do Gitu.

securityapiklíčemanagement
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.