تعيش الإجراءات الثلاثة جميعها في شاشة المفاتيح بوحدة التحكم
(
/console/token). إنشاء مفتاح أو تعديله أو تعطيله أو حذفه يتطلب دور
Developer أو أعلى؛ ويمكن لأي دور (Viewer فما فوق) قراءة القائمة.1. إنشاء مفتاح
يُولَد المفتاح الجديد محدّد النطاق. بدلاً من سكّ بيانات اعتماد عريضة واحدة ومشاركتها، امنح كل وكيل أو خدمة مفتاحه الخاص بالحدود التي يحتاجها بالضبط — هذا ما يُبقي نطاق انفجار وكيل مخترَق صغيراً (انظر قائمة تحقّق الاستقلالية الأدنى). في وحدة التحكم، افتح المفاتيح ← مفتاح جديد واضبط:الاسم والبيئة
الاسم والبيئة
اسم مقروء وبشري ووسم
environment حرّ (prod، staging، dev، أو
أي شيء تحبه) يمكنك لاحقاً تصفية السجلات به. انظر
البيئات.الحدود
الحدود
قائمة سماح النماذج، قائمة سماح IP، سقف إنفاق بالدولار، وصلاحية انتهاء —
كلٌّ اختياري، وكلٌّ يضيّق ما يمكن للمفتاح فعله. انظر
حدود النماذج،
قائمة سماح IP، و
سقف الحصة والصلاحية.
ربط السياسات
ربط السياسات
حاجز حماية (
guardrail_id) وسياسة جدار حماية (firewall_policy_id)
لحكم محتوى هذا المفتاح واستدعاءات أدواته. انظر
ربط السياسات./v1/* تستخدم مفتاح sk-orca-…. تعمل إجراءات وحدة
التحكم في هذه الصفحة على رمز جلستك / وصولك، وليس مفتاح الترحيل.
2. تعطيل مفتاح (الإيقاف المؤقت القابل للعكس)
عندما يسيء مفتاح التصرف — حلقة انفلات، بيانات اعتماد مسرّبة لا تزال تحقّق فيها، خدمة تأخذها للصيانة — لا يلزمك حذفه. يقلب التعطيل حالة المفتاح لإيقافه فيُرفض كل طلب يصدره، بينما يبقى المفتاح وحدوده وروابط سياساته وتاريخ استخدامه كلها سليمة. في قائمة المفاتيح، بدّل حالة المفتاح إلى معطَّل. لإعادة تفعيله لاحقاً، بدّله مجدداً. يمكن أن يكون المفتاح في إحدى هذه الحالات:| الحالة | المعنى |
|---|---|
Enabled | نشط؛ الطلبات مخوَّلة. |
Disabled | أوقفته أنت؛ تُرفض الطلبات حتى إعادة التفعيل. |
Expired | تجاوز expired_time؛ يُبلَغ تلقائياً. |
Exhausted | بلغ حصته / سقف إنفاقه؛ يُبلَغ تلقائياً. |
Expired وExhausted من تلقاء نفسها — مفتاح تجاوز
صلاحيته أو تخطّى
سقف إنفاقه يتوقف عن التخويل دون أي
إجراء منك.
3. إلغاء مفتاح (دائم)
عندما ينتهي مفتاح — الوكيل خرج من الخدمة، تأكّد تسرّب بيانات الاعتماد، شُحن المشروع — ألغِه بحذفه. هذا دائم: لا يمكن لبيانات الاعتماد أبداً أن تخوّل طلباً مجدداً، والمفتاح المحذوف غير قابل للاسترداد. أصدر مفتاحاً جديداً لأي بديل. في قائمة المفاتيح، اختر حذف على المفتاح (Developer+). لمسح عدة مفاتيح دفعةً واحدة، حدّدها واحذفها كدُفعة.4. إعادة الكشف والتدوير
النص الصريح للمفتاح مُخفى في كل مكان في وحدة التحكم بعد الإنشاء. يمكن لـ Developer+ إعادة كشف النص الصريح لمفتاح عادي عند الطلب؛ إعادة كشف مفتاح ضمن نطاق البوابة (is_firewall_gateway) تتطلب Admin.
التدوير هو نمط التسليم الآمن: أنشئ المفتاح البديل، انقل حركة مرورك إليه، ثم
عطّل (واحذف لاحقاً) القديم — بحيث لا توجد أبداً نافذة بلا مفتاح عامل. الخطوات
التفصيلية الكاملة في تدوير المفاتيح.
5. مَن يستطيع فعل ماذا
كل إجراء في دورة الحياة محكوم بالدور مقابل مساحة عملك النشطة:| الإجراء | الدور الأدنى |
|---|---|
| عرض قائمة المفاتيح | Viewer |
| إنشاء / تعديل / تعطيل / حذف مفتاح | Developer |
| إعادة كشف النص الصريح لمفتاح عادي | Developer |
تفعيل is_firewall_gateway، أو قراءة النص الصريح لمفتاح بوابة | Admin |
6. الخطوات التالية
كائن الرمز
كل حقل يحمله مفتاح، وما يقيّده كلٌّ منها.
ربط السياسات بمفتاح
اربط حاجز حماية وسياسة جدار حماية بحيث تُحكم حركة مرور المفتاح.
تدوير المفاتيح
التسليم بلا توقف من مفتاح قديم إلى جديد.
الاستجابة للمفتاح المسرّب
ماذا تفعل لحظة اشتباهك في انكشاف مفتاح.
