lm-secrets
Назначение
Общий адаптер хранилища секретов: именованные значения секретов для всей
платформы за единым контрактом. Сервисы читают здесь конфигурационные секреты вместо
env-sprawl или vault-клиентов для каждого модуля.
Ментальная модель
Сервис запрашивает по имени секрета → получает значение. Ротация происходит в одном
месте и распространяется на каждого потребителя. Детали backend хранилища остаются за
контрактом.
Ценность для экосистемы
Одна дверь хранилища для всех:
- Учетные данные провайдеров, токены интеграций, OAuth-секреты — одинаковая форма get/set/delete.
- Любой потребитель держит секреты вне кода и конфигурации; ротация происходит в одном месте.
- Новым интеграциям не нужна новая инфраструктура секретов.
Нецели
- Не аутентификация и не проверки разрешений.
- Не записи идентификаторов пользователей.
Граница ответственности
Отвечает за хранение, получение и удаление именованных значений секретов; не отвечает за
идентификацию, разрешения или логику сессий.
Прямые зависимости модулей
- Нет
Принадлежность к решениям
- Не входит в предопределенное решение
Источник
modules/lambdas/sequrity/lm-secrets