Infisical kann Phaseo-Gateway-API-Schlüssel rotieren, indem es sich mit einem eingeschränkt berechtigten Phaseo-Management-API-Schlüssel authentifiziert. Phaseo stellt bereits den Schlüssel-Lebenszyklus für eine unterbrechungsfreie Rotation in zwei Phasen bereit.
Phaseo kann in Infisical noch nicht als App Connection ausgewählt werden. Diese Seite beschreibt die unterstützte Phaseo-Schnittstelle und die Konfiguration, die nach Verfügbarkeit der Infisical-Verbindung verwendet wird.
Ablauf der Rotation
- Infisical authentifiziert sich mit einem Management-API-Schlüssel bei Phaseo.
- Infisical erstellt mit
POST /v1/keys einen Ersatzschlüssel für die Gateway API.
- Infisical speichert den zurückgegebenen Schlüssel im Klartext im konfigurierten Secret.
- Die Anwendung verwendet nun den Ersatzschlüssel.
- Infisical widerruft den vorherigen Schlüssel mit
DELETE /v1/keys/{id}.
Phaseo gibt den Gateway-API-Schlüssel nur bei der Erstellung im Klartext zurück. Alter und neuer Schlüssel können sich während der Aktualisierung des Secrets überschneiden.
Einen eingeschränkt berechtigten Management-API-Schlüssel erstellen
Erstelle unter Dashboard → Settings → Management Keys einen Schlüssel mit folgenden Berechtigungen:
keys:read zum Prüfen der Verbindung und Anzeigen verwalteter Schlüssel
keys:write zum Erstellen von Ersatzschlüsseln
keys:delete zum Widerrufen vorheriger Schlüssel
Speichere das resultierende Secret phaseo_v1_mk_... in Infisical. Management-API-Schlüssel sind Zugangsdaten für die Steuerungsebene und können nicht für Inferenz verwendet werden.
Verbindungsdetails
Einen rotierten Schlüssel erstellen
Die Antwort enthält den neuen Gateway-Schlüssel einmalig unter data.key und seine stabile ID unter data.id.
Den vorherigen Schlüssel widerrufen
Das Löschen ist idempotent. Für einen bereits gelöschten Schlüssel wird ein erfolgreicher Löschstatus zurückgegeben, sodass Rotationsversuche sicher wiederholt werden können.
Limits und BYOK
Phaseo akzeptiert die Kompatibilitätsfelder limit, limit_reset und include_byok_in_limit. Unterstützte Rücksetzzeiträume sind täglich, wöchentlich und monatlich. include_byok_in_limit dient derzeit nur der Kompatibilität; Phaseo rechnet BYOK-Nutzung nicht auf dieses Schlüssellimit an.
Partnerstatus
Eine native Infisical-Verbindung setzt voraus, dass Infisical eine Phaseo App Connection und die Implementierung Phaseo API Key Rotation akzeptiert. Phaseos Management- und Schlüssel-Lifecycle-APIs sind bereits verfügbar; es fehlen noch der Infisical-seitige Connector, Tests, UI-Eintrag und Dokumentation.
Weiterführende Themen
Zuletzt geändert am 2. Oktober 2026