Как пользоваться разделом «API-ключи»

Создаёт, ограничивает, ротирует и отзывает gateway API keys; полное значение показывается только при создании.

О чём этот раздел

Создаёт, ограничивает, ротирует и отзывает gateway API keys; полное значение показывается только при создании.

Перед началом

Нужны доступ к IAM.Router, правильный tenant/workspace и право изменять эту конфигурацию. Подготовьте безопасное тестовое значение, например docs-staging-2026-08.

Кнопки и формы

ЭлементЗа что отвечает
Создать ключОткрывает создание объекта. До финального сохранения объект не записывается.
Режим политикиВыполняет указанное в интерфейсе действие. Перед продолжением проверьте новый статус или сообщение.
Ротировать ключВыполняет указанное в интерфейсе действие. Перед продолжением проверьте новый статус или сообщение.
Удалить ключЗапускает опасное действие; до применения должно появиться подтверждение.
ОбновитьПовторно загружает данные с сервера, сохраняя контекст текущей страницы.

Поля формы

ПолеБезопасный примерПравило ввода
Меткаdocs-staging-2026-08Укажите назначение и окружение; не используйте имя человека.

Основной путь через интерфейс

  1. Откройте приложение по ссылке выше и войдите с минимально необходимой для раздела ролью.
  2. Выберите нужный tenant или workspace. Не продолжайте, если в шапке отображается другой контур.
  3. В навигации нажмите API-ключи. Ожидаемый адрес: https://app.iamrouter.ru/keys.
  4. Нажмите Создать ключ. Введите документированные безопасные значения: Метка = docs-staging-2026-08. Production-секрет в текстовое поле не вставляйте.
  5. Перед финальным действием Сохранить, Запустить, Опубликовать или Подтвердить перепроверьте все поля. Если есть preview или validation, сначала выполните его.
  6. Проверьте сообщение валидации или изменившуюся строку. Результат должен соответствовать назначению раздела: Создаёт, ограничивает, ротирует и отзывает gateway API keys; полное значение показывается только при создании.
  7. Только после этого переходите к зависимому разделу. Сохраните request/correlation ID, если интерфейс его показывает.

Второй путь: прямая ссылка и CLI/API

  1. Откройте прямую ссылку https://app.iamrouter.ru/keys вместо перехода через sidebar.
  2. После загрузки ещё раз проверьте tenant/workspace: прямая ссылка не должна незаметно менять scope.
  3. Перед автоматизацией API-пути выполните продуктовую read-only команду или проверку. Она подтверждает доступность, но не обходит права приложения:
export IAM_ROUTER_URL=https://api.iamrouter.ru
export IAM_ROUTER_TOKEN='<token>'
curl --fail --silent --show-error "$IAM_ROUTER_URL/healthz"

Как проверить результат

Новый ключ сохранён в secret store, старый отозван после overlap-периода, а policy mode соответствует клиенту.

Если не получилось

СимптомЧто делать
401 / экран входаВойдите заново и вернитесь на страницу. Не передавайте session token через URL.
403Проверьте выбранный tenant и запросите указанную роль; повтор с той же ролью не поможет.
404Проверьте точный path и включён ли функционал в этом окружении.
409Найдите объект с именем docs-staging-2026-08; продолжите с ним либо выберите уникальное имя.
422 / ошибка валидацииИсправьте только подсвеченные поля. Используйте lowercase identifiers, если форма явно не разрешает иное.
429Дождитесь указанного retry interval либо уменьшите scope запроса; не запускайте параллельные повторы.
5xx / timeoutПосле восстановления сервера обновите страницу один раз; не повторяйте опасное действие, пока его результат неизвестен. Сохраните correlation ID и время для поддержки.