Aplicações e chaves
Uma aplicação do Echo representa um consumidor ou fornecedor no teu espaço de trabalho. Não é uma pessoa a iniciar sessão no Maestro. As suas chaves eck_ permitem usar APIs específicas do Echo em automações sem reutilizar a sessão de um utilizador.
Regista a aplicação
Abre Aplicações no Maestro, cria a aplicação e adiciona as associações a contratos. Escolhe Consumes para uma operação que chama ou Provides para uma que fornece e seleciona a versão acordada. A gestão de aplicações e chaves requer acesso de administrador do espaço de trabalho.
Dá a cada chave as permissões necessárias
| Scope | Permite | Não permite |
|---|---|---|
ReadBoundContracts |
Ler contratos consumidos associados à aplicação e as alterações de compatibilidade | Publicar versões ou ler todos os contratos do espaço de trabalho |
PublishOwnedContracts |
Publicar versões de contratos existentes com associação Provides à aplicação |
Criar contratos, assumir propriedade ou publicar contratos de outra aplicação |
ServeMocks |
Obter regras de mocks ativos partilhados pelas equipas do espaço de trabalho | Obter mocks pessoais, gerir a hospedagem ou permitir publicação de contratos |
ServeMocks não se limita às associações a contratos desta aplicação. Lê regras de mocks partilhados no espaço de trabalho; não exige que os mocks tenham hospedagem pública. Usa chaves separadas para o CI do consumidor e para a publicação do fornecedor.
Emite e guarda uma chave
- Abre as chaves da aplicação, cria uma chave e seleciona apenas os scopes necessários.
- Descreve a sua finalidade e escolhe uma validade.
- Copia imediatamente o segredo completo. Só é apresentado uma vez; as listas seguintes mostram o prefixo e os metadados.
- Guarda-o nos segredos do CI, no ambiente ou num cofre. Nunca o incluas num commit, código de browser, captura de ecrã ou URL.
Os exemplos dos pacotes usam variáveis de ambiente. Os pacotes enviam a chave à API, não ao URL público do mock. O identificador público de um mock hospedado é um mecanismo de acesso separado.
Substitui e revoga
Para substituir uma credencial, cria outra, atualiza o processo consumidor, verifica-o e revoga a chave antiga. Revoga uma chave perdida ou exposta na lista de chaves da aplicação; gera outra em vez de tentar recuperar o segredo.
A revogação impede futuros acessos autenticados à API. Não apaga regras já guardadas em cache pelo Mock.Client ou Mock.Server: uma atualização falhada mantém o último retrato. Para esse processo deixar de usar mocks imediatamente, desativa a interceção ou para-o e trata a cache explicitamente.
Para desativar um URL público hospedado ou trocar o seu identificador, usa o painel descrito em mocks remotos. Revogar uma chave eck_ não desativa esse URL.