Skip to main content
Alerte de sécurité des clés API : Les clés API exposées peuvent entraîner une utilisation non autorisée, l’épuisement des quotas et des frais inattendus. Protégez toujours vos clés dans les applications en production.

Pourquoi la protection des clés est importante

Lorsque vous exposez des clés API côté client, des acteurs malveillants peuvent les découvrir et les abuser, potentiellement :

Épuiser votre quota

Une utilisation malveillante peut rapidement consommer vos limites API et causer des interruptions de service

Augmenter vos factures

Les requêtes non autorisées peuvent entraîner des frais d’auto-scalabilité ou vous dépasser des limites de plan

Compromettre la sécurité

Les clés exposées peuvent fournir un accès à des données et opérations sensibles

Endommager les performances

Une utilisation non autorisée élevée peut affecter les performances de votre application

Méthodes de protection

Helius fournit plusieurs couches de protection pour sécuriser vos clés API :
Déployez votre propre proxy pour une sécurité et un contrôle maximum.

Proxy RPC Helius

Un proxy RPC simple et open-source que vous pouvez déployer en 1-clic sur Cloudflare.

Avantages de l’utilisation d’un Proxy

Protection complète des clés

Votre clé API reste côté serveur, jamais exposée aux clients

Limitation de débit personnalisée

Mettez en œuvre votre propre limitation de débit et contrôles d’utilisation

Filtrage des requêtes

Filtrer et valider les requêtes avant qu’elles n’atteignent Helius

Analytique d'utilisation

Surveillez et analysez vos modèles d’utilisation de l’API

Meilleures pratiques

Variables d'environnement

Ne jamais coder en dur les clés API dans votre code source. Utilisez des variables d’environnement à la place.

Clés séparées pour différents environnements

Utilisez différentes clés API pour les environnements de développement, de staging et de production.

Rotation régulière des clés

Faites tourner vos clés API régulièrement et immédiatement si vous soupçonnez qu’elles ont été compromises.
1

Générez une nouvelle clé

Créez une nouvelle clé API dans votre tableau de bord Helius
2

Mettez à jour les applications

Mettez à jour toutes les applications pour utiliser la nouvelle clé
3

Testez soigneusement

Assurez-vous que tous les services fonctionnent avec la nouvelle clé
4

Révoquez l'ancienne clé

Supprimez l’ancienne clé de votre tableau de bord

Surveillance de l'utilisation

Vérifiez régulièrement votre utilisation de l’API dans le tableau de bord Helius pour des motifs inhabituels.Signaux d’alerte à surveiller :
  • Pics soudains d’utilisation
  • Requêtes depuis des emplacements inattendus
  • Taux d’erreurs élevés
  • Utilisation hors des heures ouvrées

Liste de contrôle de sécurité

  • Utilisez des variables d’environnement pour les clés API
  • Ne jamais commettre de clés API dans le contrôle de version
  • Utilisez différentes clés pour différents environnements
  • Configurez des règles de contrôle d’accès pour les domaines de développement
  • Utilisez des URL sécurisées pour le développement frontend
  • Mettez en œuvre des règles de contrôle d’accès appropriées
  • Utilisez un proxy RPC pour une sécurité maximale
  • Surveillez régulièrement l’utilisation de l’API
  • Configurez des alertes pour des motifs d’utilisation inhabituels
  • Faites tourner les clés régulièrement
  • Documentez vos procédures de sécurité
  • Avoir une procédure de rotation des clés prête
  • Savoir comment révoquer rapidement les clés compromises
  • Surveiller les violations de sécurité
  • Avoir les coordonnées de support Helius
  • Garder des sauvegardes de vos configurations de sécurité

Erreurs courantes à éviter

Évitez ces pièges de sécurité courants :
  1. Coder en dur des clés dans JavaScript frontend - Utilisez toujours des URL sécurisées ou des proxies
  2. Commettre des clés dans des dépôts Git - Utilisez des variables d’environnement et .gitignore
  3. Utiliser des clés de production pour le développement - Séparez les clés pour différents environnements
  4. Ne pas définir de règles de contrôle d’accès - Configurez toujours des restrictions de domaine/IP
  5. Ignorer les motifs d’utilisation inhabituels - Surveillez régulièrement votre tableau de bord

Besoin d’aide ?

Communauté Discord

Obtenez de l’aide de la communauté et de l’équipe Helius

Équipe de support

Contactez notre équipe de support pour des préoccupations de sécurité