Меню


[I128-2829] Расширить Security для системного хранения и ротации секретов интеграций


НАЧАЛО >> Оглавление >> Общее описание >> История изменений >> Что нового в проекте I128 >> Версия 2026.3 >> [I128-2829] Расширить Security для системного хранения и ротации секретов интеграций📄 Скачать в DOCX


Тип Версия Статус Приоритет Исполнитель
⚙️ Новые возможности 2026.3 🔘 Завершено Средний Unassigned

Компоненты: ИРБИС 128. Модуль Security - Подсистема безопасности

Завершено: 09.09.2026 06:33

  1. Цель

Нужно расширить Security системным контрактом хранения и ротации секретов интеграций: токенов, паролей, webhook secrets, API keys и других чувствительных значений. Модули должны хранить ссылки на секреты, а не сами значения.

Решение должно быть общесистемным: оно используется I128FMail, EventBus transports, webhooks, API adapters, Automation и будущими интеграционными профилями.

  1. Состав работ

-

  1. Суть

Первый кодовый срез по I128-2829: модуль Security получает системный контракт хранения ссылок на секреты и безопасной ротации значений. Доменные и интеграционные модули должны хранить secret://scope/name, а не открытые token, password, API key или webhook secret.

  1. Что изменено

Этот PR не реализует UI-редактор секретов и не переносит в Security доменную логику API, I128FMail, EventBus, Queue или Tasks. Эти модули должны использовать только ссылку на секрет и собственные доменные правила.

1. Связанные задачи

1.1. 🔗 blocks: I128-2827

[I128-2827] Расширить I128FMail как входящий почтовый канал задач Статус: Завершено | Автор: Ilya Mikhaylenko

1.2. 🔗 blocks: I128-2830

[I128-2830] Реестр API-контрактов и профилей внешней интеграции Статус: Завершено | Автор: Ilya Mikhaylenko

1.3. 🔗 blocks: I128-2834

[I128-2834] AI input profiles, masking и consent Статус: Завершено | Автор: Ilya Mikhaylenko

1.4. 🔗 blocks: I128-2836

[I128-2836] AIProvider/AIModel policy и routing Статус: Завершено | Автор: Ilya Mikhaylenko

1.5. 🔗 blocks: I128-2797

[I128-2797] Расширить Security для проектных прав, полей, действий и аудита доступа Статус: Завершено | Автор: Ilya Mikhaylenko

1.6. 🔗 blocks: I128-2798

[I128-2798] Реализовать HealthCheck для workflow-проектов и задач Статус: Завершено | Автор: Ilya Mikhaylenko

1.7. 🔗 blocks: I128-2799

[I128-2799] Подготовить TestA-контракты системных JSON и end-to-end сценариев Статус: Завершено | Автор: Ilya Mikhaylenko

1.8. 🔗 blocks: I128-2818

[I128-2818] Реализовать наблюдаемость Observability для промышленных модулей Статус: Завершено | Автор: Ilya Mikhaylenko