يبدو إيقاف مفتاح API الخاص بالمزود القديم خطوة صغيرة، إدارية تقريبًا، في نهاية الترحيل، لكن الخطأ في التوقيت في أي من الاتجاهين له تكلفة حقيقية. فإذا أوقفته مبكرًا، قبل أن تنتقل كل الأنظمة المعتمدة عليه فعليًا، يتعطل بشكل غير متوقع شيء لا يزال يستدعي المفتاح القديم. وإذا أوقفته متأخرًا، أو لم توقفه أبدًا، يبقى بيان اعتماد غير مستخدم لكنه لا يزال صالحًا كثغرة أمنية لا يراقبها أحد بنشاط.
العملية الأكثر أمانًا تعامل إيقاف المفتاح كمشروع صغير قائم بذاته بتسلسل محدد، لا كأمر ثانوي ملحق بنهاية عمل الترحيل الرئيسي:
تأكد أولًا من انعدام الحركة على المفتاح القديم، لا مجرد الاعتقاد بأن الترحيل اكتمل. يوفر معظم المزودين قدرًا من الرؤية لاستخدام مفتاح معين؛ تحقق منه مباشرة بدلًا من افتراض أن وضع علامة الإنجاز على قائمة مهام الترحيل يعني أن المفتاح القديم قد توقف فعليًا عن الاستخدام.
اترك المفتاح القديم صالحًا لكن غير مستخدم لفترة مراقبة محددة بعد أن تعتقد أن الترحيل اكتمل، بدلًا من تعطيله لحظة بدء عمل المزود الجديد. هذه الفترة، التي تمتد عادة بضعة أسابيع بحسب أنماط الحركة ودورات الإصدار لديك، تكشف أي موضع استدعاء منسي، أو تحديث متأخر لتطبيق هاتف محمول، أو مهمة دفعية تُشغَّل نادرًا ولا تزال تشير إلى بيان الاعتماد القديم.
عطّل المفتاح القديم أولًا بدلًا من حذفه، إذا كان مزودك يدعم هذا التمييز. فالمفتاح المعطل الذي لا يزال موجودًا كسجل أسهل في إعادة تفعيله لفترة قصيرة إذا ظهر شيء غير متوقع مقارنة بمفتاح محذوف بالكامل، مما يمنحك هامش أمان خلال فترة المراقبة دون تمديدها إلى أجل غير مسمى.
احذف المفتاح القديم أو ألغه بالكامل في تاريخ محدد متفق عليه، ووثّق أن ذلك حدث. فالمفتاح المعطل إلى أجل غير مسمى لا يزال سطحًا أمنيًا يمكن لأحد أن يعيد تفعيله إذا اختُرق الحساب نفسه يومًا؛ وبيان الاعتماد الذي أُوقف فعلًا يجب أن يُزال نهائيًا في النهاية، لا أن يُترك في حالة معلقة دائمة.
راجع أماكن تخزين المفتاح القديم، بما فيها أنظمة إدارة الإعدادات، ومديرو الأسرار، وملفات متغيرات البيئة، وأي توثيق أو مواد تهيئة للموظفين الجدد قد تشير إليه، لأن المفتاح الموقوف الذي لا يزال مكتوبًا في مكان ما على أنه "مفتاح API" يسبب ارتباكًا لمن يقرأ ذلك التوثيق لاحقًا، بعد فترة طويلة من توقف المفتاح نفسه عن العمل.
عند الترحيل إلى My Geocode، يمكن تحديد نطاق المفتاح الجديد ومراقبته من اليوم الأول باستخدام ترويسات الحصة الموجودة في كل استجابة، X-Quota-Used وX-Key-IPs-Used وغيرها الموثقة في /docs/rate-limits/، مما يجعل من السهل التأكد من أن المفتاح الجديد يحمل فعلًا الحركة التي تتوقعها قبل بدء العد التنازلي لإيقاف المفتاح القديم. ومعاملة إيقاف بيانات الاعتماد بهذا القدر من التأني قدر صغير من الإجراءات الإضافية مقابل انخفاض ملموس في المخاطر التشغيلية وفي التعرض الأمني المتبقي معًا.