Der Schlüssel des Kontos
Wo er ausgestellt wird, was zu tun ist, wenn er verloren geht, und der Unterschied zwischen Widerrufen und Löschen.
Der API-Schlüssel ist das, was einen Shop mit Ihrem Konto verbindet. Mit ihm meldet sich das Modul an und bekommt die Identität des Shops, die Suchmaschinen und den öffentlichen Schlüssel zurück, den das Suchpanel im Browser verwendet.
Das Konto entsteht ohne jeden Schlüssel
Und das ist Absicht. Ein Schlüssel existiert nur in dem Moment vollständig, in dem er ausgestellt wird: wir speichern gerade genug, um ihn wiederzuerkennen, nie den vollständigen Wert. Ein bei der Registrierung erzeugter Schlüssel käme schon unlesbar im Panel an, und niemand könnte ihn kopieren.
Ausstellen
Unter Shop-Profil → Integrationen fragt der Button zum Ausstellen nur nach einem Namen. Gib ihm einen, der sagt, von wo aus er benutzt wird, loja-producao oder staging, denn das ist es, was Sie in sechs Monaten liest, wenn Sie drei davon haben.
Der vollständige Wert (bk_live_…) erscheint ein einziges Mal, direkt nach dem Anlegen. Kopier ihn in diesem Moment und füg ihn im Modul ein. Die Liste zeigt danach nur noch das Präfix und das Datum der letzten Nutzung.
Achtung Niemand kann Ihnen einen Schlüssel noch einmal anzeigen, wir eingeschlossen. Wenn Sie ihn verlierst, bevor Sie ihn eingefügt haben, bleibt nur, einen neuen auszustellen.
Widerrufen, reaktivieren, löschen
Jeder Schlüssel in der Liste hat drei mögliche Wege, und die Folgen sind nicht dieselben:
- Widerrufen kappt sofort alles, was ihn gerade benutzt. Der Shop indexiert nicht mehr und die Suche antwortet nicht mehr über ihn.
- Reaktivieren macht den Widerruf rückgängig, mit demselben Wert wie vorher. Es ist der Button daneben, und es ist der Grund, warum Widerrufen bei einem Verdacht die erste vernünftige Reaktion ist: es stoppt alles und zwingt niemanden, am Modul zu arbeiten.
- Löschen ist endgültig, weil der Wert nirgends gespeichert ist. Wenn Sie den Schlüssel löschst, den der Shop benutzt, müssen Sie einen neuen ausstellen und ihn wieder ins Modul einfügen.
Wann sollte ich ihn wechseln
- Jemand, der Zugang zum Back-Office des Shops hatte, hat das Team verlassen.
- Der Schlüssel ist durch einen Kanal gegangen, den Sie nicht kontrollierst (eine weitergeleitete E-Mail, ein Ticket bei einem Dienstleister, ein Screenshot).
- Sie bauen gerade eine Vorproduktionsumgebung auf: geben Sie ihr einen eigenen Schlüssel, damit Sie ihn allein widerrufen können.
Der Weg ist immer derselbe: den neuen ausstellen, ihn ins Modul einfügen, prüfen, dass der Shop weiter indexiert, und erst danach den alten widerrufen. In dieser Reihenfolge steht der Shop keine einzige Minute still.
Was der Schlüssel nicht ist
Der API-Schlüssel gehört zum Server des Shops und nicht zum Browser. Das Suchpanel, das auf den Seiten läuft, benutzt einen öffentlichen Suchschlüssel, einen anderen, den der Handshake an das Modul übergibt und der nur zum Lesen von Ergebnissen dient. Der eine ersetzt nie den anderen, und der API-Schlüssel darf in keinem Code auftauchen, der beim Besucher ankommt.