Integration
Matrix Ressource:Aktion, Write→Read und getrennte Schlüssel je CI-Zweck.
OpenAPI-VertragAPI-Schlüssel ausstellenKostenloses Solo-Konto
API-Schlüssel holen (kostenlose Anmeldung)
Vollständiges Dokument, ohne Authentifizierung, bereit für Ihren Client-Generator.
Ein Geltungsbereich lautet Ressource:Aktion. Außerhalb → 403 mit dem fehlenden Namen.
Schreiben schließt Lesen ein: scenarios:write gewährt auch scenarios:read. runs:trigger ist getrennt von runs:read.
| Ressource | Lesen | Schreiben |
|---|---|---|
| Szenarien | scenarios:read | scenarios:write |
| Ausführungen | runs:read | runs:trigger |
| Vorfälle | incidents:read | incidents:write |
| Ausgehende Webhooks | alerting:read | alerting:write |
| Wartungsfenster | maintenance:read | maintenance:write |
| Verfügbarkeitsziele | sla:read | sla:write |
| Organisation, Verbrauch, Statusseite | org:read | org:write |
| Mitglieder | members:read | — |
Ein Schlüssel pro Zweck. Read-only-CI: scenarios:read + runs:read. Pipeline für Monitore: scenarios:write. Post-Deploy-Smoke: runs:trigger. Webhooks: alerting:write nur beim Eigentümer-Dienst.
Sofort widerrufen, wenn Pipeline oder Arbeitsplatz wechselt. Ein breiter Schlüssel in einem öffentlichen Fork ist ein Incident.
Empfohlene Matrix
# usage scopes
# terraform apply scenarios:write alerting:write maintenance:write sla:write
# terraform plan scenarios:read alerting:read maintenance:read sla:read
# smoke post-deploy runs:trigger runs:read
# dashboard RO scenarios:read runs:read incidents:read org:read