Skip to main content
Alerta de Segurança de Chave de API: Chaves de API expostas podem levar a uso não autorizado, esgotamento de cota e cobranças inesperadas. Sempre proteja suas chaves em aplicações de produção.

Por que a Proteção de Chaves é Importante

Quando você expõe chaves de API no lado do cliente, atores mal-intencionados podem descobri-las e abusar delas, potencialmente:

Esgotar Sua Cota

Uso malicioso pode rapidamente consumir seus limites de API e causar interrupções de serviço

Aumentar Suas Contas

Solicitações não autorizadas podem disparar cobranças de escalonamento automático ou ultrapassar limites de plano

Comprometer a Segurança

Chaves expostas podem fornecer acesso a dados e operações sensíveis

Prejudicar o Desempenho

Alto uso não autorizado pode impactar o desempenho da sua aplicação

Métodos de Proteção

Helius fornece várias camadas de proteção para proteger suas chaves de API:
Implante seu próprio proxy para máxima segurança e controle.

Helius RPC Proxy

Um proxy RPC simples e de código aberto que você pode implantar com 1 clique no Cloudflare.

Benefícios de Usar um Proxy

Proteção Completa da Chave

Sua chave de API permanece no lado do servidor, nunca exposta a clientes

Limitação de Taxa Personalizada

Implemente sua própria limitação de taxa e controles de uso

Filtragem de Solicitações

Filtre e valide solicitações antes que cheguem ao Helius

Análise de Uso

Monitore e analise seus padrões de uso de API

Melhores Práticas

Variáveis de Ambiente

Nunca codifique as chaves de API no seu código fonte. Use variáveis de ambiente em vez disso.

Chaves Separadas para Diferentes Ambientes

Use chaves de API diferentes para ambientes de desenvolvimento, teste e produção.

Rotação Regular de Chaves

Gire suas chaves de API regularmente e imediatamente se suspeitar que foram comprometidas.
1

Gerar Nova Chave

Crie uma nova chave de API no seu painel Helius
2

Atualizar Aplicações

Atualize todas as aplicações para usar a nova chave
3

Teste Minuciosamente

Certifique-se de que todos os serviços estão funcionando com a nova chave
4

Revogar Chave Antiga

Exclua a chave antiga do seu painel

Monitorar Uso

Verifique regularmente o uso da sua API no painel Helius para padrões incomuns.Sinais de alerta para observar:
  • Picos súbitos no uso
  • Solicitações de locais inesperados
  • Altas taxas de erro
  • Uso durante horários fora do expediente

Lista de Verificação de Segurança

  • Use variáveis de ambiente para chaves de API
  • Nunca faça commit de chaves de API no controle de versão
  • Use chaves diferentes para diferentes ambientes
  • Configure regras de controle de acesso para domínios de desenvolvimento
  • Use URLs seguras para desenvolvimento frontend
  • Implemente regras adequadas de controle de acesso
  • Use proxy RPC para máxima segurança
  • Monitore o uso da API regularmente
  • Configure alertas para padrões de uso incomuns
  • Gire as chaves regularmente
  • Documente seus procedimentos de segurança
  • Tenha um procedimento de rotação de chave pronto
  • Saiba como revogar rapidamente chaves comprometidas
  • Monitore por brechas de segurança
  • Tenha as informações de contato para suporte Helius
  • Mantenha backups das suas configurações de segurança

Erros Comuns a Evitar

Evite estes erros comuns de segurança:
  1. Codificar chaves em JavaScript frontend - Sempre use URLs seguras ou proxies
  2. Cometer chaves em repositórios Git - Use variáveis de ambiente e .gitignore
  3. Usar chaves de produção para desenvolvimento - Separe chaves para diferentes ambientes
  4. Não configurar regras de controle de acesso - Sempre configure restrições de domínio/IP
  5. Ignorar padrões de uso incomuns - Monitore seu painel regularmente

Precisa de Ajuda?

Comunidade Discord

Obtenha ajuda da comunidade e da equipe Helius

Equipe de Suporte

Entre em contato com nossa equipe de suporte para preocupações de segurança