Salt okunur API: onaylı sistemler okur, düz metin görmez

API istemcisi, onaylı tek bir sistem için salt okunur bir kimliktir. Yetkilerini ve kasa verisi gerekiyorsa okuyabileceği kasaları Sahip (Owner) seçer. Kasa verisi yalnızca şifreli anlık görüntü olarak döner; API düz metin parola veya çözülmüş kasa verisi vermez.

Erişim
Yalnızca okuma
Sır yanıtları
Şifreli anlık görüntü
Kimlik bilgisi
İstemci kimliği ve tek seferlik gizli değer
Kuran
Sahip (Owner)
Bir API istemcisinin güven sınırı üzerinden şifreli anlık görüntü okuduğunu gösteren çizim

Dört okuma yetkisi

Her yetki tek bir alanı açar. Kasa verisi yetkisi, atanan kasaların şifreli anlık görüntüsünü döndürür ve en az bir kasa ister. Üç durum yetkisi ise işletimsel bilgi döndürür; hiçbir verinin şifresini çözmediği için kasa ataması gerektirmez.

İstemci kimliği ve tek seferlik gizli değer

Yeni bir istemci için VaultPilot bir istemci kimliği ve bir gizli değer üretir. Gizli değer bir kez gösterilir; sunucu bu değerin yalnızca korumalı bir parmak izini saklar. API’yi kullanan sistem her istekte iki değeri de gönderir; nasıl gönderileceğini API rehberi anlatır.

Yanıtlar ve hata kodları

Kasa verisi yanıtı kasa ve sır kimliklerini, şifreli kasa adlarını, sır türlerini, şifreli içeriği ve zaman damgalarını taşır. Her yanıt, tarayıcılar ve aradaki sunucular önbelleğe almasın diye işaretlenir. VaultPilot veri göndermeye çalışan istekleri reddeder; kısa sürede gelen çok sayıda istek bir süre geri çevrilir.

İstemciyi değiştirme ve iptal etme

İptal edilen istemci, istemci listesinde kalır, yeniden etkinleştirilemez ve aynı gizli değeri geri veremez. Gizli değeri değiştirmek için yalnızca gereken yetkilerle yeni bir istemci oluşturun, API’yi kullanan sistemi ona taşıyın, sonra eskisini iptal edin. Başarılı kullanım Son okuma alanını günceller ve erişimi denetim geçmişine kaydeder; bu her istekte değil, her istemci için birkaç dakikada bir olur.