Le moindre privilège, de bout en bout

Chaque route vérifie une permission déclarée avant de s'exécuter, parmi 32 portées. Une clé d'API n'en porte qu'un sous-ensemble, avec une expiration facultative — jamais les clés de tout l'espace de travail.

32 portées de permission, des clés d'API limitées à un sous-ensemble, un coffre de secrets chiffré et des limites de débit que vous fixez.

Ce que vous obtenez

Capacités de la plateforme

Puis-je créer une clé d'API qui ne fait qu'une seule chose ?

Oui. Une clé est créée avec une liste explicite de permissions parmi les 32 portées disponibles, plus une expiration facultative. Une clé limitée au déclenchement d'exécutions ne peut ni lire de secrets, ni modifier les membres, ni déployer.

Que se passe-t-il si un endpoint est livré sans permission déclarée ?

Elle refuse toute identité à portée limitée. L'accès s'obtient par déclaration, pas par exclusion : une route qui n'a jamais déclaré de permission n'accorde rien à une clé d'API ni à un rôle — un oubli échoue en mode fermé plutôt que d'exposer discrètement l'endpoint.

Peut-on lire la valeur d'un secret simplement parce qu'un workflow l'utilise ?

Non. Lister les secrets et révéler leur valeur en clair sont deux permissions distinctes. Le workflow résout le secret à l'exécution, et un collègue peut vérifier qu'il existe et qu'il est bien référencé, sans que quiconque ait le droit d'en afficher la valeur.

Essayez sur un vrai workflow