stable · guide · 0.1.0
Project Credential
從後端驗證 Project Client
Project Credential 只存放在 Project Backend,透過 Authorization: Bearer 傳送。每個 Project Client 使用獨立、可撤銷的 Credential,並只授予必要 scopes;不得放入瀏覽器、行動 App、公開 repository 或記錄完整值。
取得 sandbox Credential 後,可用下列請求確認呼叫端身分:
: "${MINICENTER_PROJECT_CREDENTIAL:?set the sandbox Project Credential}"
: "${MINICENTER_URL:=https://sandbox.minicenter.otus.tw}"
curl --fail-with-body \
--header "Authorization: Bearer ${MINICENTER_PROJECT_CREDENTIAL}" \
--header "X-Correlation-ID: 40000000-0000-4000-8000-000000000004" \
"${MINICENTER_URL}/api/v1/project-client"
回應應包含 Project Client 的 id、name、environment 與已授權 scopes。輪替時先建立重疊 Credential,切換 Project Backend,再撤銷舊值。