참조API
시크릿
secrets 묶음의 오퍼레이션 3 개입니다.
| 메서드 | 경로 | 하는 일 |
|---|---|---|
| GET | /v1/orgs/{orgSlug}/projects/{projectName}/secrets | 시크릿 이름·버전 목록 (runlot secret list) |
| PUT | /v1/orgs/{orgSlug}/projects/{projectName}/secrets/{secretName} | 시크릿을 만들거나 바꾼다 (runlot secret set) |
| DELETE | /v1/orgs/{orgSlug}/projects/{projectName}/secrets/{secretName} | 시크릿을 지운다 (runlot secret delete) |
GET /v1/orgs/{orgSlug}/projects/{projectName}/secrets
값은 어느 답에도 없다. 값이 나가는 유일한 길은 워커의 env.<NAME>
이다 (docs/phase6.md B3·B4). member 이상.
operationId listSecrets
| 응답 | 뜻 | 본문 |
|---|---|---|
| 200 | 목록 | SecretList |
| 403 | — | — |
| 404 | — | — |
PUT /v1/orgs/{orgSlug}/projects/{projectName}/secrets/{secretName}
멱등이 아니다 — 부를 때마다 version 이 오르고, 다음 수렴에서 노드가
그 프로젝트의 workerd 를 새 환경으로 무중단 교체한다 (배포와 같은
길). 재배포는 필요 없다.
cp-public 은 값을 저장하지 않는다. cp-core 가 마스터 키로 봉인해 둔다
(docs/phase6.md B1). 감사 이벤트 secret.set 은 이름만 담는다.
member 이상.
operationId setSecret
본문 application/json · object
| 응답 | 뜻 | 본문 |
|---|---|---|
| 200 | 저장된 이름과 버전 | SecretMeta |
| 400 | 이름이 규칙에 안 맞거나(bad_request) 예약된 이름이다 (reserved_name: DB, ASSETS, RUNLOT_* — 바인딩 env.db·env.assets 의 대문자 짝과 노드 접두) | Error |
| 403 | — | — |
| 404 | — | — |
DELETE /v1/orgs/{orgSlug}/projects/{projectName}/secrets/{secretName}
없는 이름은 404 다 — 지웠다고 답하면서 아무것도 안 지우는 답은 두지
않는다. member 이상. 감사 secret.delete.
operationId deleteSecret
| 응답 | 뜻 | 본문 |
|---|---|---|
| 204 | 지웠다 | — |
| 403 | — | — |
| 404 | — | — |