O Infisical pode rotacionar chaves da Gateway API do Phaseo autenticando-se com uma chave da Management API do Phaseo com escopo restrito. O Phaseo já oferece o ciclo de vida de chaves necessário para rotação em duas fases sem indisponibilidade.
O Phaseo ainda não pode ser selecionado como App Connection no Infisical. Esta página documenta o contrato compatível do Phaseo e a configuração a usar quando a conexão do Infisical estiver disponível.
Como funciona a rotação
- O Infisical autentica no Phaseo com uma chave da Management API.
- O Infisical cria uma chave substituta da Gateway API com
POST /v1/keys.
- O Infisical armazena a chave retornada em texto simples no segredo configurado.
- O aplicativo começa a usar a chave substituta.
- O Infisical revoga a chave anterior com
DELETE /v1/keys/{id}.
O Phaseo retorna o valor em texto simples de uma chave da Gateway API somente quando ela é criada. A chave antiga e a substituta podem coexistir enquanto o segredo é atualizado.
Em Dashboard → Settings → Management Keys, crie uma chave com estas permissões:
keys:read para validar a conexão e inspecionar chaves gerenciadas
keys:write para criar chaves substitutas
keys:delete para revogar chaves anteriores
Armazene o segredo phaseo_v1_mk_... resultante no Infisical. Chaves da Management API são credenciais do plano de controle e não podem ser usadas para inferência.
Detalhes da conexão
Crie uma chave rotacionada
A resposta contém a nova chave do Gateway uma única vez em data.key e seu identificador estável em data.id.
Revogue a chave anterior
A exclusão é idempotente. Uma chave já excluída retorna um estado de exclusão bem-sucedido, o que torna seguras as novas tentativas de rotação.
Limites e BYOK
O Phaseo aceita os campos de compatibilidade limit, limit_reset e include_byok_in_limit. Os períodos de redefinição aceitos são diário, semanal e mensal. Atualmente, include_byok_in_limit existe apenas por compatibilidade; o Phaseo exclui o uso de BYOK deste limite da chave.
Status da parceria
Uma conexão nativa do Infisical depende da aprovação, pelo Infisical, de uma Phaseo App Connection e da implementação de Phaseo API Key Rotation. As APIs de gerenciamento e ciclo de vida de chaves do Phaseo já estão disponíveis; ainda faltam o conector no lado do Infisical, os testes, a entrada na interface e a documentação.
Relacionados