Делегування облікових даних Zero-Knowledge

Делегуйте доступ до API всього через 3 заголовки

Потрібно надати підрядникам чи стороннім користувачам доступ до ваших API-сервісів? Розшарюйте доступ безпечно за допомогою X-MirApi-Key, X-Route-Key та X-Proxy-Master-Key — не відкриваючи ваші секретні токени чи URL-адреси бекенду.

✓ Нуль змін у коді ✓ Розшифровка в RAM "на льоту"
# Запит стороннього клієнта (потрібні лише 3 заголовки)
curl --location 'https://proxy.mirapi.io' \
  --header 'X-MirApi-Key: la_3f81f013f002a8d84a37c2e8...' \
  --header 'X-Route-Key: DemoRoute' \
  --header 'X-Proxy-Master-Key: 123456789' \
  --data ''
// Приклад для JavaScript / Node.js
fetch('https://proxy.mirapi.io', {
  method: 'POST',
  headers: {
    'X-MirApi-Key': 'la_3f81f013f002a8d84a37c2e8...',
    'X-Route-Key': 'DemoRoute',
    'X-Proxy-Master-Key': '123456789'
  },
  body: JSON.stringify({ })
});
# Приклад для Python Requests
import requests

headers = {
  "X-MirApi-Key": "la_3f81f013f002a8d84a37c2e8...",
  "X-Route-Key": "DemoRoute",
  "X-Proxy-Master-Key": "123456789"
}

res = requests.post("https://proxy.mirapi.io", headers=headers)

3 заголовки, які захищають ваш доступ до API

Клієнтам потрібно передати лише ці три параметри. Жодні секретні ключі чи цільові URL-адреси бекенду не потрапляють у відкритий код.

X-MirApi-Key

1. Ключ авторизації клієнта

Аутентифікує клієнта у швидкому edge-кеші MirApi, застосовуючи ліміти запитів, метрики використання та відстеження білінгу.

X-Route-Key

2. Ідентифікатор маршруту в БД

Визначає попередньо налаштовану URL-адресу бекенду (наприклад, Stripe, OpenAI або внутрішній API) безпосередньо з правил БД MirApi.

X-Proxy-Master-Key

3. Зашифрований ключ доступу

Розшифровує збережений у БД секрет API в оперативній пам'яті (RAM) на edge-вузлі. MirApi підставляє секрет у заголовки downstream "на льоту" та миттєво очищує його з пам'яті.

Небезпека прямої передачі секретних API-ключів

Передача прямих виробничих ключів зовнішнім підрядникам — це величезний ризик безпеки. Ось як MirApi повністю нівелює його.

Пряма передача API-ключа
  • Передача "живих" ключів Stripe/OpenAI дає повний root-доступ до ваших платних акаунтів.
  • SaaS-провайдери обмежують кількість API-ключів або не мають гнучких налаштувань прав.
  • Відкликання доступу змушує ротувати ключі в продакшені, порушуючи роботу існуючих інтеграцій.
Делегування через 3-Header проксі MirApi
  • Оригінальні секрети залишаються зашифрованими у БД; розшифровуються лише у RAM під час виконання запиту.
  • Стороннім користувачам потрібні лише X-MirApi-Key, X-Route-Key та X-Proxy-Master-Key.
  • Миттєво відкликайте або лімітуйте окремі ключі клієнтів без зміни ваших основних API-ключів.

Як працює делегування облікових даних у MirApi

Три кроки для безпечного надання доступу до API без складнощів в архітектурі.

1

Налаштуйте маршрут і зашифрований секрет

Створіть Маршрут у дашборді MirApi (наприклад, DemoRoute), який вказує на цільовий URL. Збережіть API-ключ вендора зашифрованим у Secured Credentials.

2

Передайте 3 заголовки сторонній стороні

Надішліть клієнту його X-MirApi-Key, цільовий X-Route-Key та пароль X-Proxy-Master-Key. Вони ніколи не побачать оригінальний секрет чи URL бекенду.

3

Розшифровка в RAM та видалення заголовків

На edge-вузлі MirApi розшифровує ключ у пам'яті, підставляє Authorization: Bearer <secret>, видаляє внутрішні заголовки проксі та відправляє запит на ціль.

< 2мс
Внутрішня затримка проксі
Zero-RAM Leak
Протокол очищення пам'яті
100%
Попередня валідація PCI-DSS Luhn
10 000
Безкоштовних запитів щомісяця

Захистіть свої секрети вже сьогодні

Перестаньте передавати відкриті API-ключі. Почніть безпечне делегування через MirApi Gateway менше ніж за 2 хвилини.

Розпочати безкоштовно