stable · guide · 0.1.0
Change notification 與 secret reference
Cache invalidation
新的 immutable version 發布後,MiniCenter 產生
configuration.version.published
Domain Event。事件只包含 configuration ID、version 與 publication time,不含 flags、configuration value 或 secret。
Consumer 必須以 Domain Event envelope ID 去重,將事件視為 cache invalidation hint,再呼叫 authoritative
GET /feature-configuration。
事件可能重複或晚到;只有 API snapshot 是讀取來源,且收到小於等於目前 version 的事件不應降級 cache。
Secret references
secret_references 只含 projects/{project}/secrets/{secret} 或含 /versions/{version} 的 Secret Manager resource name,不含 plaintext credential。Project Backend 以自己的最小權限 runtime identity 解析 reference,不能把 secret value 放入 browser、log、cache telemetry 或 Domain Event。
Non-secret configuration key 必須先由 Platform Operator 註冊型別,snapshot 才能發布 boolean、integer、number 或 string value;這避免任意未審查 key 被當成 secret 傳遞通道。