Change language

lm-secrets

Назначение

Общий адаптер хранилища секретов: именованные значения секретов для всей
платформы за единым контрактом. Сервисы читают здесь конфигурационные секреты вместо
env-sprawl или vault-клиентов для каждого модуля.

Ментальная модель

Сервис запрашивает по имени секрета → получает значение. Ротация происходит в одном
месте и распространяется на каждого потребителя. Детали backend хранилища остаются за
контрактом.

Ценность для экосистемы

Одна дверь хранилища для всех:

  • Учетные данные провайдеров, токены интеграций, OAuth-секреты — одинаковая форма get/set/delete.
  • Любой потребитель держит секреты вне кода и конфигурации; ротация происходит в одном месте.
  • Новым интеграциям не нужна новая инфраструктура секретов.

Нецели

  • Не аутентификация и не проверки разрешений.
  • Не записи идентификаторов пользователей.

Граница ответственности

Отвечает за хранение, получение и удаление именованных значений секретов; не отвечает за
идентификацию, разрешения или логику сессий.

Прямые зависимости модулей

  • Нет

Принадлежность к решениям

  • Не входит в предопределенное решение

Источник

modules/lambdas/sequrity/lm-secrets