跳转到内容

质量、安全与性能 · DEFINED TERM

Secrets Management 密钥管理

安全保存、分发、轮换 API Key、密码和证书等敏感配置。

你可能会这样说“密钥只从部署环境注入,不能提交到 Git 或打进前端包。”

VISUAL EXAMPLE

先看懂它怎么工作

界面状态示例

等待操作

MECHANISM

运行机制

  1. 密钥生成
  2. 受控存储
  3. 最小权限读取
  4. 轮换与吊销
  5. 审计

USE WHEN

适合这样用

数据库密码、第三方 API、签名和部署凭据

NOT FOR

不要这样理解

环境变量文件也不能无保护地公开或长期共享

TELL YOUR AGENT

可直接发给 Agent

请按“Secrets Management 密钥管理”的概念处理这个需求:密钥只从部署环境注入,不能提交到 Git 或打进前端包。。先说明实现边界,再给出可检查的结果。

ACCEPTANCE

怎么确认它真的做好了

仓库与构建产物无密钥,权限最小化,泄露后可快速轮换并追踪使用

OFFICIAL SOURCES

官方来源