Uma chave por tarefa, não uma chave para tudo.
Emita quantas chaves forem necessárias para suas cargas de trabalho, cada uma com seu próprio escopo, seu próprio teto e seu próprio desligamento.
- Defina o escopo de uma chave para modelos específicos, um teto de gastos, um limite de taxa e uma data de expiração ao criá-la.
- Cada requisição nos registros carrega a chave que a originou, de modo que atribuição e revogação são a mesma consulta.
- Revogue uma chave sem afetar as demais; reexibir uma chave é uma ação restrita por perfil e é registrada no log de auditoria.
Uma chave por tarefa.
O job de homologação, o lote noturno, o protótipo do estagiário — cada um recebe sua própria chave com seu próprio escopo de modelo, seu próprio teto e sua própria expiração. Uma chave é barata. Uma chave compartilhada que ninguém ousa rotacionar não é.
Revogação sem danos colaterais.
Cada requisição carrega a chave que a originou, então encontrar a fonte de um pico e desativá-la são a mesma ação. Nada mais na conta é afetado. O segredo em si é exibido na criação; revelá-lo novamente é possível, mas requer a função adequada e é registrado no log de auditoria.