Onafhankelijk. Vanuit Brabant. Sinds 2010.
088-2555 355Klantomgeving
DirectAdmin

DirectAdmin Login Keys gebruiken voor een koppeling

Maak voor een koppeling een afzonderlijke Login Key met passende rechten, herkomst en geldigheid. Beperk ook de mogelijkheid om nieuwe sleutels aan te maken.

Waarom een afzonderlijke sleutel?

Een Login Key geeft een koppeling toegang namens een DirectAdmin-gebruiker zonder diens gewone wachtwoord te delen. De sleutel blijft gevoelig: wat ermee kan, wordt bepaald door de ingestelde rechten. Een herkenbare naam helpt om later te zien welke toepassing hem gebruikt.

Gebruik de laagste gebruikersrol die de taak kan uitvoeren. Een koppeling voor één klant hoeft niet automatisch onder het serveradminaccount te draaien.

Sleutel aanmaken

Open Login Keys binnen het bedoelde account en kies Create Key. Geef de sleutel een doelgerichte naam, genereer een sterke waarde en stel waar passend een einddatum in. Beperk toegestane IP-adressen tot de bevestigde uitgaande adressen van de koppeling.

Vraag de leverancier welke DirectAdmin-opdrachten de integratie nodig heeft en sta alleen die toe. Een beperking tot enkele opdrachten is geen gegarandeerde scheiding per domein: beoordeel ook welke objecten die opdrachten onder deze gebruiker kunnen wijzigen.

Voorkom dat de sleutel zichzelf meer toegang geeft

Rechten om Login Keys te beheren kunnen een beperking ondermijnen. Geef daarom niet ongemerkt brede groepen zoals ALL_USER of sleutelbeheeropdrachten mee. Browsertoegang via Allow HTM is voor een zuivere API-koppeling doorgaans niet nodig.

Bewaar de sleutel in de geheime configuratie van de toepassing. Zet hem niet in een URL, broncode of logbestand. Controleer TLS met de juiste serverhostnaam.

Test toegestane én verboden handelingen

Begin met een onschuldige leesactie die de integratie nodig heeft. Controleer daarna dat een niet-toegestane handeling wordt geweigerd, zonder echte klantgegevens te wijzigen. Beoordeel of de herkomstbeperking werkt vanaf de afgesproken omgeving.

Leg vast wie de koppeling beheert en wanneer de sleutel wordt herzien. Bij vervanging test u eerst de nieuwe sleutel, schakelt de toepassing over en trekt de oude in. Controleer dat de koppeling blijft werken en dat de oude sleutel geen toegang meer geeft.

← Terug naar de kennisbankEen vraag of aanvulling doorgeven