API keys
Sandbox verfügbarShown once. Revoked immediately.
Sandbox-Schlüssel erscheinen genau einmal, laufen nach 180 Tagen ab und werden nur als SHA-256-Ableitung gespeichert. Ein Key erbt nie mehr Rechte, als Projekt und Mitgliedschaft gemeinsam erlauben.
Secret lifecycle
Ein Secret ist kein Kontopasswort.
Es gehört ausschließlich in eine serverseitige Secret-Verwaltung. Browser, Mobile-App, Git-Repository, Supportnachricht und URL sind keine sicheren Speicherorte.
- Format
clt_test_…- Ausgabe
- Das vollständige Secret wird genau einmal nach dem Erzeugen angezeigt.
- Speicherung
- Clarity speichert Hash, Präfix, letzte Zeichen, Scopes und Lebenszyklus – nicht den lesbaren Schlüssel.
- Quote
- 120 Requests pro Minute und Schlüssel; Remaining und Reset stehen in Response-Headern.
- Rotation
- Neuen Schlüssel ausgeben, Server umstellen, alten Schlüssel anschließend widerrufen.
- Widerruf
- Sofort serverseitig wirksam; alte Requests enden mit 401.
CLARITY_API_KEY=clt_test_…
# never expose with NEXT_PUBLIC_
# never commit this file