선택형 제품 · Vault
Vault로 보호된 값 복원
Vault는 나중에 원본 값을 복구해야 하는 워크플로용입니다. 코어 검사와 가림에 필수는 아닙니다.
01 · Vault
캡처와 복원
캡처는 값을 불투명 토큰으로 바꿉니다. 복원은 허용된 sink와 path에서만 성공합니다.
npm install @redact-secret/core@0.1.0-beta.13 @redact-secret/vault@0.1.0-beta.502 · Vault
보안 의미
인메모리 Vault 사용은 베타입니다. 영구 저장 프로필은 알파이며 검증된 배포 조합에만 지원됩니다.
- 토큰은 만료되며 일회용일 수 있습니다.
- 지정한 필드의 복원은 전부 성공하거나 전부 실패합니다.
- 토큰 자체는 권한 부여가 아닙니다.
const captured = await vault.capture({
value: "SYNTHETIC_REVOKED_VALUE",
sink: "support-tool",
path: "ticket.customerToken",
});
const restored = await vault.restore(captured.token, {
sink: "support-tool",
path: "ticket.customerToken",
});