Least Privilege bis in die Tiefe

Jede Route prüft vor der Ausführung eine deklarierte Berechtigung aus 32 Bereichen. Ein API-Schlüssel trägt nur eine Teilmenge davon und ein optionales Ablaufdatum — nie den Zugang zum gesamten Workspace.

32 Berechtigungsbereiche, API-Schlüssel mit eingeschränkter Teilmenge, ein verschlüsselter Secret-Tresor und selbst gesetzte Rate-Limits.

Was Sie bekommen

Plattform-Funktionen

Kann ich einen API-Schlüssel erstellen, der nur eine Sache darf?

Ja. Ein Schlüssel wird mit einer expliziten Berechtigungsliste aus den 32 verfügbaren Bereichen erstellt, dazu ein optionales Ablaufdatum. Ein Schlüssel, der nur Ausführungen auslösen darf, kann keine Secrets lesen, keine Mitglieder ändern und nicht deployen.

Was passiert, wenn ein Endpunkt ohne deklarierte Berechtigung ausgeliefert wird?

Er verweigert jede eingeschränkte Identität. Zugriff entsteht durch Deklaration, nicht durch Ausschluss: Eine Route ohne deklarierte Berechtigung gewährt einem API-Schlüssel oder einer Rolle nichts — eine vergessene Annotation schlägt geschlossen fehl, statt den Endpunkt still freizugeben.

Kann jemand den Wert eines Secrets lesen, nur weil ein Workflow es benutzt?

Nein. Secrets aufzulisten und Klartext anzuzeigen sind getrennte Berechtigungen. Der Workflow löst das Secret zur Laufzeit auf, und ein Teammitglied kann bestätigen, dass es existiert und korrekt referenziert ist, ohne dass jemand das Recht hat, den Wert anzuzeigen.

Probieren Sie es an einem echten Workflow