Aplicações e chaves
Uma aplicação do Echo representa um consumidor ou fornecedor no seu espaço de trabalho. Não é uma pessoa entrando no Maestro. Suas chaves eck_ permitem usar APIs específicas do Echo em automações sem reutilizar a sessão de um usuário.
Registre a aplicação
Abra Aplicações no Maestro, crie a aplicação e adicione os vínculos com contratos. Escolha Consumes para uma operação que ela chama ou Provides para uma que fornece e selecione a versão acordada. A gestão de aplicações e chaves requer acesso de administrador do espaço de trabalho.
Dê a cada chave as permissões necessárias
| Scope | Permite | Não permite |
|---|---|---|
ReadBoundContracts |
Ler contratos consumidos vinculados à aplicação e as alterações de compatibilidade | Publicar versões ou ler todos os contratos do espaço de trabalho |
PublishOwnedContracts |
Publicar versões de contratos existentes com vínculo Provides à aplicação |
Criar contratos, assumir propriedade ou publicar contratos de outra aplicação |
ServeMocks |
Obter regras de mocks ativos compartilhados pelas equipes do espaço de trabalho | Obter mocks pessoais, gerir a hospedagem ou permitir publicação de contratos |
ServeMocks não se limita aos vínculos com contratos dessa aplicação. Lê regras de mocks compartilhados no espaço de trabalho; não exige que os mocks tenham hospedagem pública. Use chaves separadas para o CI do consumidor e para a publicação do fornecedor.
Emita e guarde uma chave
- Abra as chaves da aplicação, crie uma chave e selecione apenas os scopes necessários.
- Descreva sua finalidade e escolha uma validade.
- Copie imediatamente o segredo completo. Ele só aparece uma vez; as listas seguintes mostram o prefixo e os metadados.
- Guarde-o nos segredos do CI, no ambiente ou em um cofre. Nunca o inclua em um commit, código de navegador, captura de tela ou URL.
Os exemplos dos pacotes usam variáveis de ambiente. Os pacotes enviam a chave à API, não à URL pública do mock. O identificador público de um mock hospedado é um mecanismo de acesso separado.
Substitua e revogue
Para substituir uma credencial, crie outra, atualize o processo consumidor, verifique-o e revogue a chave antiga. Revogue uma chave perdida ou exposta na lista de chaves da aplicação; gere outra em vez de tentar recuperar o segredo.
A revogação impede futuros acessos autenticados à API. Não apaga regras já guardadas em cache pelo Mock.Client ou Mock.Server: uma atualização que falha mantém o último retrato. Para esse processo deixar de usar mocks imediatamente, desative a interceptação ou pare-o e trate o cache explicitamente.
Para desativar uma URL pública hospedada ou trocar seu identificador, use o painel descrito em mocks remotos. Revogar uma chave eck_ não desativa essa URL.