最小权限,贯穿始终

每个路由在执行前都会校验一个已声明的权限,取自 32 种范围。API 密钥只持有其中一部分以及可选的过期时间——绝不是整个工作区的钥匙。

32 种权限范围、只持有其中一部分的 API 密钥、加密的密钥保管库,以及由你自己设定的速率限制。

具体能力

平台能力

可以创建只能做一件事的 API 密钥吗?

可以。密钥在创建时会带上一份从 32 种可用范围中选出的明确权限清单,以及可选的过期时间。只被限定为触发执行的密钥,无法读取密钥、变更成员或部署工作流。

如果某个接口上线时没有声明权限会怎样?

它会拒绝所有范围化凭证。访问是靠声明获得而非靠排除,因此从未声明过权限的路由不会给任何 API 密钥或角色授权——漏写的注解会以“拒绝”方式失败,而不是悄悄暴露接口。

工作流用到了某个密钥,就意味着有人能读到它的值吗?

不会。列出密钥与查看明文是两项独立权限。工作流在运行时解析密钥,同事可以确认它存在且被正确引用,而无需任何人拥有显示其值的权限。

在真实工作流中试用