يمكن لـ Infisical تدوير مفاتيح Phaseo Gateway API باستخدام مفتاح Phaseo Management API محدود الصلاحيات. ويوفر Phaseo بالفعل دورة حياة المفاتيح اللازمة للتدوير على مرحلتين دون توقف.
لا يتوفر Phaseo بعد كاتصال App Connection قابل للاختيار في Infisical. توثق هذه الصفحة عقد Phaseo المدعوم والإعداد الذي سيُستخدم عند توفر اتصال Infisical.
آلية التدوير
- يصادق Infisical لدى Phaseo باستخدام مفتاح Management API.
- ينشئ Infisical مفتاح Gateway API بديلًا عبر
POST /v1/keys.
- يخزن Infisical المفتاح النصي المُعاد في السر المُهيأ.
- يبدأ التطبيق باستخدام المفتاح البديل.
- يلغي Infisical المفتاح السابق عبر
DELETE /v1/keys/{id}.
يعيد Phaseo قيمة مفتاح Gateway API كنص عادي عند إنشائه فقط. ويمكن تداخل المفتاح القديم والبديل أثناء تحديث السر.
إنشاء مفتاح Management API محدود الصلاحيات
أنشئ مفتاحًا بهذه الصلاحيات ضمن Dashboard → Settings → Management Keys:
keys:read للتحقق من الاتصال وفحص المفاتيح المُدارة
keys:write لإنشاء مفاتيح بديلة
keys:delete لإلغاء المفاتيح السابقة
خزّن السر phaseo_v1_mk_... الناتج في Infisical. مفاتيح Management API بيانات اعتماد لمستوى التحكم ولا تُستخدم للاستدلال.
تفاصيل الاتصال
إنشاء مفتاح بالتدوير
تتضمن الاستجابة مفتاح Gateway الجديد مرة واحدة في data.key ومعرّفه الثابت في data.id.
إلغاء المفتاح السابق
الحذف عملية تكرارية آمنة. يعيد المفتاح المحذوف مسبقًا حالة حذف ناجحة، مما يجعل إعادة محاولة التدوير آمنة.
الحدود وBYOK
يقبل Phaseo حقول التوافق limit وlimit_reset وinclude_byok_in_limit. فترات إعادة الضبط المدعومة هي يومية وأسبوعية وشهرية. ويُستخدم include_byok_in_limit حاليًا للتوافق فقط؛ إذ يستثني Phaseo استخدام BYOK من حد المفتاح هذا.
حالة الشراكة
يتطلب الاتصال الأصلي في Infisical قبول Phaseo App Connection وتنفيذ Phaseo API Key Rotation لدى Infisical. تتوفر بالفعل واجهات إدارة Phaseo ودورة حياة المفاتيح؛ ويتبقى الموصل في جانب Infisical والاختبارات ومدخل الواجهة والتوثيق.
مواضيع ذات صلة