Integration

Scopes und geringste Rechte

Matrix Ressource:Aktion, Write→Read und getrennte Schlüssel je CI-Zweck.

OpenAPI-VertragAPI-Schlüssel ausstellenKostenloses Solo-Konto

Vollständiges Dokument, ohne Authentifizierung, bereit für Ihren Client-Generator.

Geltungsbereiche (Scopes)

Ein Geltungsbereich lautet Ressource:Aktion. Außerhalb → 403 mit dem fehlenden Namen.

Schreiben schließt Lesen ein: scenarios:write gewährt auch scenarios:read. runs:trigger ist getrennt von runs:read.

RessourceLesenSchreiben
Szenarienscenarios:readscenarios:write
Ausführungenruns:readruns:trigger
Vorfälleincidents:readincidents:write
Ausgehende Webhooksalerting:readalerting:write
Wartungsfenstermaintenance:readmaintenance:write
Verfügbarkeitszielesla:readsla:write
Organisation, Verbrauch, Statusseiteorg:readorg:write
Mitgliedermembers:read—

Geringste Rechte

Ein Schlüssel pro Zweck. Read-only-CI: scenarios:read + runs:read. Pipeline für Monitore: scenarios:write. Post-Deploy-Smoke: runs:trigger. Webhooks: alerting:write nur beim Eigentümer-Dienst.

Sofort widerrufen, wenn Pipeline oder Arbeitsplatz wechselt. Ein breiter Schlüssel in einem öffentlichen Fork ist ein Incident.

Empfohlene Matrix

# usage              scopes
# terraform apply    scenarios:write alerting:write maintenance:write sla:write
# terraform plan     scenarios:read  alerting:read  maintenance:read  sla:read
# smoke post-deploy  runs:trigger runs:read
# dashboard RO       scenarios:read runs:read incidents:read org:read