क्रेडेंशियल के प्रकार
मैनेजमेंट रूट केवल
phaseo_v1_mk_<kid>_<secret> स्वीकार करते हैं। Gateway API कुंजियाँ phaseo_v1_sk_<kid>_<secret> का उपयोग करती हैं और केवल इन्फ़रेंस के लिए हैं; वे कंट्रोल-प्लेन एंडपॉइंट तक पहुँच नहीं सकतीं।
मैनेजमेंट कुंजियों का उपयोग केवल सर्वर-साइड कोड से करें:
ऐक्सेस स्तर चुनें
डैशबोर्ड स्पष्ट टेम्पलेट देता है। कुंजी बनाते समय हर टेम्पलेट सूचीबद्ध क्षमताओं में विस्तारित होता है; Phaseoall जैसा वाइल्डकार्ड कभी संग्रहीत नहीं करता। इसलिए बाद में जोड़ी गई नई अनुमति किसी मौजूदा कुंजी को अपने-आप नहीं मिलती।
क्षमता संदर्भ
आम ज़रूरतों के लिए ऐक्सेस टेम्पलेट चुनें। अगर किसी इंटीग्रेशन को सीमित और उद्देश्य-विशिष्ट अनुमति चाहिए, तो अलग-अलग क्षमताएँ स्पष्ट रूप से चुनें।Write टेम्पलेट में पढ़ने की संबंधित क्षमताएँ भी शामिल होती हैं, ताकि इंटीग्रेशन अपडेट करने से पहले संसाधन देख सके। All में हटाने की क्षमताएँ भी हैं; इसका उपयोग केवल भरोसेमंद प्रशासनिक ऑटोमेशन के लिए करें।
स्कोप और वर्कस्पेस भूमिकाएँ
स्कोप आवश्यक है, लेकिन अकेले पर्याप्त नहीं। Phaseo यह भी जाँचता है कि कुंजी या OAuth प्रिंसिपल अनुरोधित वर्कस्पेस से जुड़ा है और उसके पास आवश्यक वर्कस्पेस भूमिका है। सीमित स्कोप वाली कुंजी किसी क्षमता के ज़रिए दूसरे वर्कस्पेस तक नहीं पहुँच सकती और स्वामित्व या व्यवस्थापक जाँच को दरकिनार नहीं कर सकती। उदाहरण के लिए,keys:write कुंजी-प्रबंधन कार्रवाइयों की अनुमति देता है, जबकि वर्कस्पेस भूमिका की जाँच तय करती है कि अनुरोधकर्ता उस वर्कस्पेस में कुंजियाँ प्रबंधित कर सकता है या नहीं।
गार्डरेल अलग हैं
गार्डरेल Gateway API कुंजियों पर लागू होते हैं और इन्फ़रेंस ट्रैफ़िक नियंत्रित करते हैं: रूटिंग प्रतिबंध, बजट, प्रॉम्प्ट इंजेक्शन प्रबंधन और संवेदनशील जानकारी के नियम। मैनेजमेंट कुंजियों के स्कोप तय करते हैं कि कोई क्रेडेंशियल किन प्रशासनिक API को कॉल कर सकता है। ये पूरक नियंत्रण हैं, एक-दूसरे के विकल्प नहीं। इन्फ़रेंस कुंजी पर गार्डरेल लागू करने के लिए API कुंजियों पर गार्डरेल रोल आउट करें देखें।सुरक्षा और रोटेशन
- मैनेजमेंट कुंजियों को ब्राउज़र, डेस्कटॉप लॉग, सोर्स कंट्रोल और चैट से दूर रखें।
- हर इंटीग्रेशन के लिए अलग उद्देश्य-विशिष्ट कुंजी बनाएँ और सबसे सीमित टेम्पलेट चुनें।
- अगर इंटीग्रेशन को स्थायी ऐक्सेस की ज़रूरत नहीं है, तो कुंजी की समय-सीमा तय करें।
- उपयोग में न रहने वाली कुंजियों को तुरंत रोकें या हटाएँ।
- कुंजी लीक हो जाए, तो घटना की जाँच आगे बढ़ाने से पहले उसे रोटेट करें।