Qué es
Una capacidad con propósito claro
Mantiene API keys, tokens y otros valores sensibles fuera del código de las aplicaciones, separados por organización y protegidos mediante permisos explícitos.
Qué incluye
- Separación por organización
- Permisos de lectura y escritura
- Versionado de secretos
- Métricas de actividad
Casos de uso
Guardar credenciales fuera del repositorio
Compartir secretos con permisos controlados
Rotar valores sensibles sin modificar el código
Cómo funciona
- 1
La organización crea una credencial con el permiso necesario.
- 2
La aplicación solicita un token Bearer mediante OAuth 2.0.
- 3
Las operaciones de lectura o escritura respetan el alcance de la credencial.
Acceso y autenticación
OAuth 2.0 client_credentials
Las credenciales se crean con alcance de solo lectura o de lectura y escritura.