Aplicaciones y claves
Una aplicación de Echo representa a un consumidor o proveedor de tu espacio de trabajo. No es una persona iniciando sesión en Maestro. Sus claves eck_ permiten que las automatizaciones usen APIs concretas de Echo sin reutilizar la sesión de un usuario.
Registra la aplicación
Abre Aplicaciones en Maestro, crea la aplicación y añade sus vínculos con contratos. Elige Consumes para una operación que llama o Provides para una que ofrece, y selecciona la versión acordada. Gestionar aplicaciones y claves requiere acceso de administrador del espacio de trabajo.
Concede los permisos necesarios
| Scope | Permite | No permite |
|---|---|---|
ReadBoundContracts |
Leer contratos consumidos vinculados a esta aplicación y sus cambios de compatibilidad | Publicar versiones o leer todos los contratos del espacio de trabajo |
PublishOwnedContracts |
Publicar versiones de contratos existentes con vínculo Provides para esta aplicación |
Crear contratos, asumir su propiedad o publicar contratos de otra aplicación |
ServeMocks |
Obtener reglas de mocks activos compartidos por los equipos del espacio de trabajo | Obtener mocks personales, gestionar alojamiento o autorizar la publicación de contratos |
ServeMocks no se limita a los vínculos con contratos de esta aplicación. Lee reglas de mocks compartidos en el espacio de trabajo; no exige que estén alojados públicamente. Usa claves distintas para el CI del consumidor y la publicación del proveedor.
Emite y guarda una clave
- Abre las claves de la aplicación, crea una y selecciona solo los scopes necesarios.
- Describe su finalidad y elige una caducidad.
- Copia el secreto completo inmediatamente. Solo se muestra una vez; las listas posteriores muestran el prefijo y los metadatos.
- Guárdalo en los secretos del CI, en el entorno o en un almacén seguro. Nunca lo incluyas en commits, código de navegador, capturas de pantalla o URLs.
Los ejemplos de paquetes usan variables de entorno. Los paquetes envían la clave a la API, no a la URL pública del mock. El identificador público de un mock alojado es un mecanismo de acceso distinto.
Sustituye y revoca
Para sustituir una credencial, crea otra, actualiza el proceso consumidor, verifícalo y revoca la clave anterior. Revoca las claves perdidas o expuestas desde la lista de claves de la aplicación; genera otra en vez de intentar recuperar el secreto.
La revocación impide futuros accesos autenticados a la API. No borra las reglas que Mock.Client o Mock.Server ya tienen en caché: si una actualización falla, conservan la última instantánea. Para detener el uso de mocks inmediatamente, desactiva la interceptación o para el proceso y gestiona su caché explícitamente.
Para desactivar una URL pública alojada o sustituir su identificador, usa el panel de mocks remotos. Revocar una clave eck_ no desactiva esa URL.