Langsung ke konten

Pencarian situs

Ketik untuk mencari Halaman

Docs

Panduan

Menerbitkan kredensial bercakupan

View as .md

Minta token berumur pendek dan bercakupan tugas, atur TTL yang masuk akal, dan biarkan rotasi terjadi otomatis.

Minta per tugas, bukan per sesi

Terbitkan kredensial baru untuk setiap tugas yang diambil agen, bercakupan tepat tugas tersebut. Token berumur panjang dan luas adalah mode kegagalan yang ingin dihilangkan Mandavo.

Issuance Engine menerbitkan kredensial sesuai permintaan dan mengembalikannya satu kali. Simpan hanya di memori selama masa tugas.

Memilih TTL

Time-to-live default adalah lima menit. Sesuaikan TTL dengan tugas: pembacaan cepat bisa hidup selama beberapa detik, tugas batch yang panjang bisa meminta beberapa menit dan diperbarui.

Lebih pendek lebih aman. Kredensial yang kedaluwarsa sebelum sempat bocor tidak memerlukan rotasi manual atau pembersihan.

Rotasi otomatis

Untuk pekerjaan yang berjalan lama, minta kredensial yang dapat diperbarui. Mesin merotasi rahasia yang mendasarinya sesuai jadwal sementara tugas memegang handle yang stabil, sehingga tidak ada yang menumpuk secara permanen.

Peristiwa rotasi tercatat dan tidak pernah mengganggu tindakan yang sedang berjalan dan sesuai kebijakan.

Tetap di dalam cakupan

Kredensial hanya dapat diterbitkan dalam batas atas identitas yang dinyatakan, dan hanya dapat digunakan dalam cakupannya sendiri. Permintaan di luar cakupan ditolak saat penerbitan dan, jika token disalahgunakan, ditolak lagi saat eksekusi oleh graf kebijakan.