Jeden klucz na zadanie, nie jeden klucz do wszystkiego.
Twórz tyle kluczy, ile masz zadań — każdy z własnym zakresem, własnym limitem i własnym wyłącznikiem.
- Przy tworzeniu klucza ogranicz go do konkretnych modeli, maksymalnego wydatku, limitu żądań i daty wygaśnięcia.
- Każde żądanie w logach zawiera klucz, który je wysłał — identyfikacja źródła i unieważnienie to ta sama operacja.
- Unieważnij jeden klucz bez dotykania pozostałych; ponowne ujawnienie klucza jest akcją wymagającą roli i jest zapisywane w dzienniku audytu.
Jeden klucz na zadanie.
Zadanie testowe, nocna paczka, prototyp stażysty — każde dostaje własny klucz z własnym zakresem modeli, własnym limitem i własną datą wygaśnięcia. Klucz jest tani. Wspólny klucz, którego nikt nie odważy się rotować, już nie.
Unieważnienie bez skutków ubocznych.
Każde żądanie zawiera klucz, który je wykonał, dzięki czemu znalezienie źródła skoku i jego wyłączenie to ta sama czynność. Nic innego na koncie nie odczuwa zmiany. Sam sekret jest wyświetlany przy tworzeniu; ponowne jego ujawnienie jest możliwe, ale wymaga odpowiedniej roli i jest zapisywane w dzienniku audytu.