Функции модуля (__call)


НАЧАЛО >> Оглавление >> Сервер приложений ИРБИС 64/128 >> Описание модулей системы >> Security - Подсистема безопасности >> Функции модуля (__call)📄 Скачать в DOCX


Функции могут быть вызваны как UseModule("Security")->function(parameter1,parameter2,...);

Имя функцииОписаниеПараметры
GetSecretContractПолучение контракта системного хранилища секретов
Подробнее... 
Возвращает JSON-контракт системного хранилища секретов модуля Security: поддерживаемые области, типы сущностей, правила безопасной выдачи и границы ответственности с другими модулями.
Отсутствуют
GetSecretMetadataПолучение метаданных секрета
Подробнее... 
Возвращает безопасные метаданные секрета без расшифровки и выдачи значения: статус, версию, fingerprint, назначение, потребителей и сроки ротации.
ТипПараметрПо умолчаниюОписание
String|Array$referenceОбязательныйСсылка на секрет.
HealthCheckSecretsDefinitionДиагностика хранилища секретов Security
Подробнее... 
Проверяет системный JSON-контракт, доступность каталога хранилища, наличие криптографии, структуру файла секретов и отсутствие открытых значений в диагностируемых данных.
ТипПараметрПо умолчаниюОписание
Array$optionsОбязательныйПараметры диагностики. Для текущего среза используются только стандартные проверки без раскрытия секретов.
ListSecretReferencesСписок ссылок на секреты
Подробнее... 
Возвращает список зарегистрированных секретов с безопасными метаданными. Значения секретов, зашифрованные payload и audit с внутренними деталями не выдаются.
ТипПараметрПо умолчаниюОписание
Array$filterОбязательныйФильтр списка: scope, ownerModule, status, consumer, tag.
MaskSecretPayloadМаскирование секретных данных
Подробнее... 
Маскирует секретные значения в строках, массивах и объектах перед выводом в UI, лог, audit или диагностический отчет.
ТипПараметрПо умолчаниюОписание
Mixed$valueОбязательныйСтрока, массив или объект, в котором необходимо скрыть секретные значения.
Array$optionsОбязательныйПараметры маскирования. maskScalars=true маскирует одиночную строку как значение секрета.
NormalizeSecretReferenceНормализация ссылки на секрет
Подробнее... 
Проверяет и приводит ссылку на секрет к каноническому виду secret://scope/name. Функция не читает и не возвращает значение секрета.
ТипПараметрПо умолчаниюОписание
String|Array$referenceОбязательныйСсылка на секрет в виде строки secret://scope/name, scope/name, name или массива scope/name/ref.
Array$defaultsОбязательныйЗначения по умолчанию: scope, ownerModule и другие служебные атрибуты нормализации.
ResolveSecretReferenceРазрешение ссылки на секрет
Подробнее... 
Находит секрет по ссылке и возвращает его безопасное описание. Само значение выдается только при явном параметре includeValue и проверке consumer binding.
ТипПараметрПо умолчаниюОписание
String|Array$referenceОбязательныйСсылка на секрет.
Array$optionsОбязательныйПараметры разрешения: includeValue, consumer. Без includeValue значение секрета не возвращается.
RotateSecretРотация секрета
Подробнее... 
Создает или заменяет значение секрета в системном хранилище Security. Значение шифруется на диске, в ответе не возвращается и в audit сохраняется только как маска и fingerprint.
ТипПараметрПо умолчаниюОписание
String|Array$referenceОбязательныйСсылка на секрет: secret://scope/name, scope/name, name или массив с полями scope/name/ref.
String$valueОбязательныйНовое значение секрета. Пустое значение запрещено, если явно не указан allowEmpty.
Array$optionsОбязательныйПараметры ротации: dryRun, allowEmpty, ownerModule, purpose, consumers, tags, rotationPolicy, expiresAt.