Menor privilégio, de ponta a ponta
Cada rota verifica uma permissão declarada antes de executar, tirada de 32 escopos. Uma chave de API carrega um subconjunto deles e uma expiração opcional — nunca as chaves do workspace inteiro.
32 escopos de permissão, chaves de API limitadas a um subconjunto, cofre de segredos criptografado e limites de taxa definidos por você.
O que você ganha
- Chaves de API com escopo de permissão — Crie uma chave que dispara um fluxo mas não lê um segredo nem convida usuários. Cada chave carrega sua própria lista explícita de permissões e uma expiração opcional, então uma integração de terceiros nunca recebe mais do que aquilo a que veio.
- Acesso do time por papel — Convide colegas para um workspace com um papel, e cada endpoint verifica a permissão declarada antes de executar. Implantar, revelar um segredo, aprovar uma execução pausada e desbloquear retentativas são direitos separados, concedidos de forma independente.
- Cofre de segredos criptografado — Guarde segredos de assinatura e credenciais por workspace e referencie-os no fluxo pelo nome. Listar um segredo e revelar seu texto puro são permissões diferentes: alguém pode confirmar que a credencial existe sem nunca poder lê-la.
- Limites de taxa sob seu controle — Configure tetos de vazão por workspace e por domínio de saída, para que uma integração barulhenta não consuma a capacidade de que seus fluxos de produção dependem, nem uma API parceira com problemas derrube a conta inteira junto.
Recursos da plataforma
- 32: Escopos de permissão
- Nega por padrão: Comportamento de uma rota sem permissão declarada
- 2: Direitos separados para listar um segredo e ler seu valor
Posso criar uma chave de API que faça apenas uma coisa?
Sim. A chave é criada com uma lista explícita de permissões tirada dos 32 escopos disponíveis, mais uma expiração opcional. Uma chave restrita a disparar execuções não lê segredos, não altera membros e não implanta fluxos.
O que acontece se um endpoint for publicado sem permissão declarada?
Ela nega qualquer credencial com escopo. O acesso é concedido por declaração, não por exclusão: uma rota que nunca declarou permissão não concede nada a uma chave de API ou a um papel — o esquecimento falha fechado em vez de expor o endpoint em silêncio.
Alguém consegue ler o valor de um segredo só porque um fluxo o usa?
Não. Listar segredos e revelar o texto puro são permissões separadas. O fluxo resolve o segredo em tempo de execução e um colega consegue confirmar que ele existe e está referenciado corretamente, sem que ninguém tenha o direito de exibir seu valor.