최소 권한 원칙을 끝까지
모든 라우트는 실행 전에 32개 범위 중 선언된 권한을 검사합니다. API 키는 그 일부와 선택적 만료 시각만 가질 뿐, 워크스페이스 전체의 열쇠가 되지 않습니다.
32개의 권한 범위, 그 일부만 갖는 API 키, 암호화된 시크릿 보관소, 직접 정하는 속도 제한.
제공 기능
- 권한 범위가 지정된 API 키 — 워크플로는 실행할 수 있지만 시크릿을 읽거나 사용자를 초대할 수는 없는 키를 만들 수 있습니다. 각 키는 명시적인 권한 목록과 선택적 만료 시각을 가지므로, 외부 연동이 필요 이상을 넘겨받는 일이 없습니다.
- 역할 기반 팀 접근 — 역할을 지정해 팀원을 워크스페이스에 초대하면, 각 엔드포인트는 실행 전에 선언된 권한을 검사합니다. 배포, 시크릿 평문 확인, 일시 중지된 실행 승인, 재시도 잠금 해제는 각각 따로 부여할 수 있는 별개의 권한입니다.
- 암호화된 시크릿 보관소 — 서명 시크릿과 자격 증명을 워크스페이스별로 저장하고 워크플로에서는 이름으로 참조합니다. 시크릿 목록 조회와 평문 확인은 서로 다른 권한이므로, 값을 읽지 못한 채 자격 증명의 존재만 확인할 수 있습니다.
- 직접 제어하는 속도 제한 — 워크스페이스별, 아웃바운드 도메인별로 처리량 상한을 설정할 수 있습니다. 시끄러운 연동 하나가 프로덕션 워크플로의 용량을 소진하거나, 문제가 생긴 파트너 API가 계정 전체를 끌어내리는 일을 막습니다.
플랫폼 기능
- 32: 권한 범위
- 기본은 차단: 권한이 선언되지 않은 라우트의 동작
- 2: 시크릿 목록 조회와 값 확인은 별개 권한
한 가지 작업만 할 수 있는 API 키를 만들 수 있나요?
네. 키는 32개의 사용 가능한 범위에서 고른 명시적 권한 목록과 선택적 만료 시각을 갖고 생성됩니다. 실행 트리거로만 범위를 좁힌 키는 시크릿을 읽거나 멤버를 변경하거나 배포할 수 없습니다.
권한을 선언하지 않은 엔드포인트가 배포되면 어떻게 되나요?
범위가 지정된 모든 자격 증명을 거부합니다. 접근은 선언을 통해 부여되는 방식이라, 권한을 선언하지 않은 라우트는 API 키에도 역할에도 아무것도 허용하지 않습니다. 빠뜨린 선언은 조용히 노출되는 대신 닫히는 쪽으로 실패합니다.
워크플로가 사용한다는 이유만으로 시크릿 값을 읽을 수 있나요?
아니요. 목록 조회와 평문 확인은 별개의 권한입니다. 워크플로는 실행 시점에 시크릿을 해석하고, 팀원은 값을 표시할 권한 없이도 시크릿이 존재하며 올바르게 참조되고 있는지 확인할 수 있습니다.