Хранилище учетных данных
Хранилище учетных данных
Хранилище учетных данных — это централизованное хранилище, где вы можете безопасно хранить и управлять учетными данными (парами имя пользователя и пароль, сертификатами или токенами), используемыми синтетическими мониторами (браузеры и HTTP), расширениями и приложениями AppEngine.
Для доступа к хранилищу учетных данных перейдите в раздел Хранилище учетных данных.
Безопасность учетных данных
Учетные данные хранятся в хранилище учетных данных в зашифрованном виде с использованием расширенного стандарта шифрования (AES-256). Доступ к данным осуществляется с помощью шифрования TLS 1.3. Содержимое учетных данных в хранилище недоступно ни одному пользователю, включая создателя; оно доступно только синтетическим мониторам, которые на них ссылаются. Пользователи, имеющие доступ к хранилищу учетных данных, могут перезаписывать некоторые или все учетные данные — подробности о перезаписи учетных данных см. в разделе «Кто может редактировать или перезаписывать учетные данные».
Архитектура безопасности хранилища учетных данных и коммуникации
Хранилище учетных данных полностью разработано Ключ-АСТРОМ и размещено на кластере Ключ-АСТРОМ. Ниже описаны ключевые компоненты синтетического мониторинга, участвующие в обеспечении безопасности и обмена данными в хранилище учетных данных. Все обмены данными между ключевыми компонентами зашифрованы.
- Кластер Ключ-АСТРОМ: Размещает хранилище учетных данных в базе данных кластера как часть вашей среды мониторинга Ключ-АСТРОМ. Все учетные данные создаются, изменяются и удаляются в кластере. Хранилище учетных данных является специфичным для каждой среды и не используется совместно в разных средах. Кластер преобразует идентификаторы учетных данных в фактические значения при подготовке мониторов к выполнению.
- Синтетический движок: Выполняет синтетические проверки как в частных, так и в общедоступных синтетических средах и имеет доступ к конфигурациям проверок и любым полученным учетным данным для выполнения этой задачи. Синтетический движок не взаимодействует напрямую с хранилищем учетных данных и не видит его содержимого. В частных синтетических средах синтетический движок запрашивает и получает расписание выполнения мониторов и их конфигурации (с разрешенными учетными данными) из кластера Ключ-АСТРОМ при создании или обновлении. В общедоступных синтетических средах такое же взаимодействие происходит с общедоступной синтетической инфраструктурой. Синтетический движок имеет доступ только к тем разрешенным учетным данным, которые входят в состав мониторов, необходимых ему для выполнения; он не может получить или просмотреть какие-либо другие учетные данные. Все конфигурации мониторов хранятся в памяти синтетического движка до тех пор, пока мониторы должны выполняться. Если монитор отключается или удаляется, его конфигурация удаляется из памяти. Все учетные данные обмениваются через внутренний API, защищенный токенами API, а доступ строго ограничен на уровне сетевого протокола. Каждое отдельное выполнение монитора изолировано; память или скрипты не используются совместно между выполнениями.
- Общедоступная синтетическая инфраструктура: Включает всю инфраструктуру, необходимую для выполнения мониторинга из общедоступных мест. Общедоступная синтетическая инфраструктура хранит и передает информацию в общедоступные синтетические места для выполнения синтетического мониторинга. Если монитор необходимо запустить из общедоступного синтетического местоположения, кластер Ключ-АСТРОМ отправляет конфигурацию монитора (с разрешенными учетными данными) в общедоступную синтетическую инфраструктуру при создании или обновлении, а не перед каждым запуском. Затем общедоступная синтетическая инфраструктура предоставляет ту же информацию общедоступным синтетическим местоположениям, что и кластер частным синтетическим местоположениям. Конфигурации монитора с разрешенными учетными данными шифруются и сохраняются в синтетической базе данных. Учетные данные не сохраняются напрямую как учетные данные, а только как часть конфигураций монитора.
Ключ-АСТРОМ управляет всей общедоступной инфраструктурой синтетических тестов и общедоступными площадками для их тестирования, обеспечивая их безопасность. Доступ возможен только из корпоративной сети Ключ-АСТРОМ и защищен аутентификацией на основе SSH-ключей. Доступ к закрытым ключам ограничен небольшой группой сотрудников Ключ-АСТРОМ.
Доступ к хранилищу учетных данных
Для просмотра и записи в хранилище учетных данных пользователю требуется разрешение Просмотр среды на уровне среды.
Если у вас есть только разрешение Просмотр среды (и нет других разрешений более высокого уровня, таких как Изменение настроек мониторинга), вы можете:
- Просмотреть хранилище учетных данных.
- Просмотрите все ваши «общедоступные» и любые «только для владельца» учетные данные.
- Создавайте учетные данные в хранилище учетных данных. Однако синхронизация с внешним хранилищем запрещена.
- Перезапишите все принадлежащие вам учетные данные (общедоступные или принадлежащие только владельцу); перезаписывать учетные данные, принадлежащие другому пользователю, запрещено.
- Удалите все принадлежащие вам учетные данные (общедоступные или принадлежащие только владельцу); удалять учетные данные, принадлежащие другому пользователю, запрещено.
Для перезаписи и удаления учетных данных, принадлежащих другим пользователям, требуется разрешение Изменение параметров мониторинга на уровне среды.
Пользователи, у которых на уровне зоны управления есть права на просмотр среды или изменение настроек мониторинга, могут только просматривать общедоступные учетные данные в хранилище; они не могут создавать учетные данные в хранилище.
Для создания или редактирования синтетических мониторов требуется разрешение Изменение параметров мониторинга на уровне среды или зоны управления.
Ниже в разделе «API хранилища учетных данных» описан необходимый объем токена для доступа к хранилищу учетных данных через API.
Учетные данные только для владельца, общие и публичные учетные данные
Каждые учетные данные имеют уровни доступа. При первоначальном создании учетных данных (в хранилище или при создании или редактировании синтетического монитора) им присваивается статус Только владелец.
Владелец учетных данных может отключить переключатель Доступ только для владельца в хранилище, чтобы изменить уровень доступа к учетным данным на Все. Владелец также может ограничить доступ к учетным данным для определенных пользователей, предоставив список имен пользователей, разделенных запятыми (который может включать адреса электронной почты, указанные в качестве имен пользователей), в поле Пользователи с доступом, например, username1, username2, userx@company.com. В этом случае уровень доступа к учетным данным будет установлен на Общий.
Чтобы предоставить другим пользователям доступ к вашим учетным данным, отключите параметр Доступ только для владельца. Если вы отключите параметр Доступ только для владельца и не ограничите доступ к учетным данным только для пользователей, указанных в разделе Пользователи с доступом, учетные данные будут доступны всем пользователям.
Другие пользователи могут изменить уровень доступа к учетным данным, став новым владельцем этих данных и перезаписав их новыми данными для аутентификации.
Пользователи с разрешением Просмотр среды на уровне среды могут перезаписывать только принадлежащие им учетные данные.
Уровень доступа к учетным данным (только для владельца, общий или все) определяет, кто может использовать их в синтетическом мониторе. Учетные данные только для владельца — это данные, которые может использовать только владелец учетных данных, например, для создания или редактирования синтетического монитора. Общие учетные данные доступны указанному списку пользователей для использования, например, в синтетических мониторах и приложениях. Публичные учетные данные доступны всем пользователям.
Подробнее читайте ниже в разделе «Работа с учетными данными».
Области действия учетных данных
Область действия учетных данных представляет собой сценарий использования учетных данных; вы можете выбрать несколько областей действия одновременно. В таблице ниже описана каждая область действия и типы учетных данных, к которым она применяется.
| Область | Типы учетных данных | Описание |
|---|---|---|
| Синтетический | Имя пользователя и пароль, Сертификат, Токен | Для учетных данных, используемых в синтетических мониторах. |
| Аутентификация расширения | Имя пользователя и пароль | Учетные данные, используемые расширениями (источниками данных) для аутентификации при доступе к ресурсу и получения данных. |
| Проверка расширения | Публичный сертификат | Используется для подписи расширений. |
| AppEngine | Имя пользователя и пароль, Сертификат, Токен, Публичный сертификат | Для предоставления доступа к учетным данным из приложений Ключ-АСТРОМ (последняя версия) и для выполнения нерегламентированных функций (без контекста приложения). |
Область действия AppEngine
Выберите область действия AppEngine, чтобы разрешить встроенным приложениям из последней версии Ключ-АСТРОМ доступ к учетным данным. Эта область действия доступна для всех типов учетных данных.
При первом выборе области действия учетных данных по умолчанию устанавливается доступ для всех приложений в Ключ-АСТРОМ с соответствующим доступом.
Чтобы ограничить доступ к учетным данным для определенных приложений, поместите курсор в поле, чтобы выбрать нужное приложение из списка доступных встроенных приложений в вашей среде. Вы можете выбрать несколько приложений по очереди. Теперь доступ к учетным данным ограничен только выбранными вами приложениями.
При желании включите параметр Разрешить доступ без контекста приложения. Это позволит, например, произвольным функциям из рабочих процессов Рабочие процессы и блокнотов Тетради получать доступ к вашим учетным данным вне контекста приложения.
Вы не можете разрешить доступ без контекста приложения для учетных данных с публичным доступом. Это означает, что Ключ-АСТРОМ не позволит вам создать новые учетные данные, если они соответствуют всем трем условиям, указанным ниже:
- Функция Разрешить доступ без контекста приложения включена.
- Доступ только для владельца отключен.
- Список Пользователи с доступом пуст.
Учетные данные, созданные до версии Ключ-АСТРОМ 1.337+ с такой конфигурацией будут работать как есть, пока вы не начнете их редактировать. При редактировании этих учетных данных вы не сможете сохранить изменения, пока не будет выполнено хотя бы одно из вышеуказанных условий. Например, вы можете сохранить такие учетные данные после добавления пользователя в список Пользователи с доступом или включения доступа только для владельцев.
Для того чтобы учетные данные были доступны пользователю в контексте приложения, и пользователь, и приложение должны иметь к ним доступ независимо друг от друга. Если пользователь X имеет доступ к учетным данным, а приложение A — нет, пользователь X не сможет использовать учетные данные из приложения A.
Просмотреть хранилище учетных данных
Перейдите в Хранилище учетных данных, чтобы просмотреть все учетные данные в вашей среде.
Пользователи с разрешением Просмотр среды на уровне среды могут просматривать только общедоступные учетные данные и учетные данные, которыми они владеют.
Для синтетического мониторинга доступны следующие типы учетных данных: пары «имя пользователя — пароль», сертификаты и токены. Пары «имя пользователя — пароль» можно синхронизировать с внешними системами хранилищ — подробнее см. в разделе «Интеграция с внешними хранилищами в Classic».
Каждые учетные данные отображаются со значком, указывающим на тип, имя, используемые мониторы, владельца, уровень доступа, область действия, а также элементы управления для редактирования и удаления.
Вы можете отфильтровать список по типу, имени, доступу, владельцу или области действия (выберите Синтетический).
Вы можете просмотреть идентификатор и свойства учетных данных, но содержимое учетных данных просмотреть нельзя; его можно только перезаписать. Содержимое учетных данных видно только синтетическим мониторам, приложениям или специальным функциям, которые на них ссылаются.
Если у вас нет доступа к учетным данным, вы увидите сообщение об использовании или перезаписи учетных данных. См. раздел «Кто может редактировать или перезаписывать учетные данные» ниже.
Выберите HTTP или Browser рядом с учетными данными, чтобы увидеть связанные мониторы на странице Synthetic. Список автоматически фильтруется по имени и владельцу учетных данных.
Необязательно: Включите локальное воспроизведение синтетических мониторов браузера без ввода учетных данных, чтобы ваши пользователи могли воспроизводить пути кликов в браузере локально, не вводя никаких связанных токенов или пар «имя пользователя — пароль», к которым у них есть доступ. Если эта функция отключена, пользователю необходимо ввести связанные учетные данные для локального воспроизведения путей кликов в браузере. Обратите внимание, что воспроизводить путь клика в браузере могут только пользователи, имеющие доступ к учетным данным, указанным в пути клика.
Создайте учетные данные в хранилище
Вы можете создавать учетные данные непосредственно в хранилище или в процессе создания и редактирования синтетических мониторов.
Для синтетического мониторинга можно создать следующие типы учетных данных:
- Пары «имя пользователя — пароль»
- Сертификатные данные
- Учетные данные токена
Пары «имя пользователя — пароль»
Пары «имя пользователя и пароль» могут использоваться как для базовой аутентификации, так и для аутентификации через веб-формы, в браузерных мониторах, отслеживающих отдельные URL-адреса, пути кликов в браузере и HTTP-мониторах.
Пары «имя пользователя — пароль» в хранилище учетных данных Ключ-АСТРОМ могут быть синхронизированы с внешним хранилищем (Azure Key Vault, HashiCorp Vault или CyberArk Vault). Синтетические мониторы, содержащие эти учетные данные, используют синхронизированные значения, полученные из внешних хранилищ — подробнее см. в разделе «Интеграция с внешним хранилищем в Classic».
Для создания учетных данных для входа в хранилище:
- В правом верхнем углу выберите пункт Добавить новые учетные данные.
- В качестве типа учетных данных выберите Пользователь и пароль.
- Выберите Синтетический в качестве области действия учетных данных.
- Измените имя учетных данных по умолчанию, чтобы правильно идентифицировать ваши новые учетные данные.
- Если вы синхронизируете эту пару «имя пользователя — пароль» с внешним хранилищем (Синхронизация с внешним хранилищем), следуйте инструкциям в разделе «Интеграция с внешним хранилищем в Classic».
- Введите имя пользователя и пароль. Пароль будет автоматически скрываться по мере ввода. Обратите внимание, что эти поля не отображаются для синхронизированных учетных данных.
- Поддерживаемые форматы имен пользователей:
- Мониторы браузера:
<username>и<domain>\<username> - HTTP-мониторы:
<username> - Аутентификация NTLM в браузере и HTTP-мониторах:
<username>
- Необязательно: Укажите описание.
- По умолчанию учетные данные доступны только владельцу. Отключите этот переключатель, чтобы сделать учетные данные доступными для других пользователей. При желании можно ограничить доступ к учетным данным для определенных пользователей, указав список имен пользователей, разделенных запятыми, в разделе Пользователи с доступом.
- Сохраните свои учетные данные. Обратите внимание, что после создания содержимое учетных данных может быть только перезаписано.
Сертификатные данные
Учетные данные сертификата используются в HTTP-мониторах — вы можете добавить клиентский сертификат к HTTP-запросу.
Чтобы создать учетные данные сертификата в хранилище:
- В правом верхнем углу выберите пункт Добавить новые учетные данные.
- В качестве типа учетных данных выберите Сертификат.
- Выберите Синтетический в качестве области действия учетных данных.
- Загрузите файл сертификата. Допустимые форматы файлов: PFX, P12 и PEM.
- Если у вас возникнут проблемы с использованием PEM-сертификата, см. раздел «Преобразование PEM-сертификатов» ниже.
- Введите пароль сертификата.
- Укажите имя учетных данных и, при необходимости, описание.
- По умолчанию учетные данные доступны только владельцу. Отключите этот переключатель, чтобы сделать учетные данные доступными для других пользователей. При желании можно ограничить доступ к учетным данным для определенных пользователей, указав список имен пользователей, разделенных запятыми, в разделе Пользователи с доступом.
- Сохраните свои учетные данные. Обратите внимание, что после создания содержимое учетных данных может быть только перезаписано.
Преобразование PEM-сертификатов
Если у вас возникнут проблемы при создании учетных данных с использованием PEM-сертификата, рассмотрите возможность преобразования файла сертификата в форматы P12 или PFX, которые одобрены для стандартов Java.
Для преобразования файла сертификата используйте утилиту командной строки openssl. Например, следующая команда преобразует сертификат PEM в формат P12:
openssl pkcs12 -export -in /path/to/certificate.pem -out /path/to/certificate.p12 |
Учетные данные токена
Токен — это универсальный тип учетных данных с одним значением. Вы можете создавать токены в хранилище учетных данных и вставлять ссылки на них из HTTP-мониторов — в URL-адреса запросов, значения заголовков HTTP и в тело запроса. В clickpaths вы можете вставить идентификатор токена в событие Keystroke.
Учетные данные токенов в хранилище учетных данных Ключ-АСТРОМ можно синхронизировать с внешним хранилищем (Azure Key Vault или HashiCorp Vault). Синтетические мониторы, содержащие эти учетные данные, используют синхронизированные значения, полученные из внешних хранилищ — подробнее см. в разделе «Интеграция с внешним хранилищем в Classic».
Чтобы создать учетные данные-токен в хранилище учетных данных:
- В правом верхнем углу выберите пункт Добавить новые учетные данные.
- В качестве типа учетных данных выберите Токен.
- Выберите Синтетический в качестве области действия учетных данных.
- При синхронизации этого токена с внешним хранилищем (Синхронизация с внешним хранилищем) следуйте инструкциям в разделе «Интеграция с внешним хранилищем в Classic».
- Введите значение токена.
- Укажите имя учетных данных и, при необходимости, описание.
- По умолчанию учетные данные доступны только владельцу. Отключите этот переключатель, чтобы сделать учетные данные доступными для других пользователей. При желании можно ограничить доступ к учетным данным для определенных пользователей, указав список имен пользователей, разделенных запятыми, в разделе Пользователи с доступом.
- Сохраните свои учетные данные. Обратите внимание, что после создания содержимое учетных данных может быть только перезаписано.
Работа с учетными данными
Уровень доступа к учетным данным (только для владельца или публичный) определяет, кто может использовать эти учетные данные для:
- Создания нового синтетического монитора или связывания существующего монитора с учетными данными.
- Редактирования монитора, к которому привязаны учетные данные.
- Удаления/перезаписи учетных данных и изменения уровней доступа к ним.
Кто может использовать учетные данные на мониторе?
Для выполнения этих операций требуется разрешение Изменить настройки мониторинга.
При создании монитора или редактировании существующего монитора, не имеющего связанных учетных данных, вы можете:
- Использовать существующие учетные данные, хранящиеся в хранилище, в мониторе — вы можете выбрать общедоступные учетные данные или учетные данные, которыми вы владеете или которые были предоставлены вам.
- Создать новые учетные данные в рамках процесса создания/редактирования монитора. Учетные данные автоматически назначаются только владельцу и сохраняются в хранилище. После создания учетных данных обратите внимание, что другой пользователь может изменить уровень доступа к ним, став новым владельцем и перезаписав их новыми данными аутентификации.
Вы можете хранить пароли, полученные в результате записи кликов по ссылкам, в хранилище (с соответствующим именем пользователя или в виде токена с одним значением). Они хранятся только как данные владельца. См. как использовать событие Keystroke.
В качестве альтернативы вы можете отредактировать записанное событие, чтобы использовать существующие учетные данные из хранилища или создать свои собственные непосредственно в процессе выполнения операции.
Кто может редактировать монитор, к которому привязаны учетные данные?
Для выполнения этих операций требуется разрешение Изменить настройки мониторинга.
- Если монитор связан с общедоступными учетными данными, любой член вашей команды может включать/выключать, удалять или редактировать этот монитор.
- Вы можете включить/выключить или удалить синтетический монитор, защищенный учетными данными другого пользователя, доступными только для владельца, или общими учетными данными.
- Если монитор браузера (путь клика или отдельный URL) связан с ограниченными учетными данными (доступны только владельцу или нескольким пользователям), любой пользователь может вносить изменения в определенные поля, даже если у него нет доступа к используемым учетным данным. Вы можете редактировать имя монитора, настройки эмуляции устройства, условия ожидания, частоту, местоположения, оповещения о сбоях, пороговые значения производительности, метрики, подключенные приложения, проверку и коды состояния HTTP, которые следует игнорировать. И, конечно же, вы можете изменить токен или идентификатор пользователя/пароля. Вы можете создать учетные данные в настройках монитора в режиме редактирования. Вам потребуется изменить все учетные данные в мониторе на те, к которым у вас есть доступ. Обратите внимание, что замена учетных данных другого пользователя на учетные данные, к которым у вас есть доступ, необратима.
Элементы управления, которые нельзя редактировать, — такие как URL-адрес, включение/выключение HTTP-аутентификации, добавление или удаление событий клика, ввод данных в Keystroke и расширенные настройки в параметрах монитора — отображаются серым цветом или выдают сообщение об ошибке при попытке сохранить изменения, как в режиме скрипта, так и в режиме пользовательского интерфейса.
- Если HTTP-монитор связан с ограниченными учетными данными (доступен только владельцу или нескольким пользователям), любой пользователь может вносить изменения в определенные поля, даже если у него нет доступа к используемым учетным данным. Вы можете редактировать имя монитора, местоположения, проверку, пороговые значения и, конечно же, изменять сертификат или пару UID/пароль. Вы можете редактировать и изменять учетные данные в URL-адресе, значении заголовка или теле запроса. Вы можете создать учетные данные в настройках монитора в режиме редактирования. Вам потребуется изменить все учетные данные в мониторе на те, к которым у вас есть доступ. Обратите внимание, что замена учетных данных другого пользователя на ваши необратима.
Элементы управления, которые нельзя редактировать, такие как URL-адрес запроса, метод HTTP, скрипт перед выполнением, скрипт после выполнения, заголовки HTTP, тело запроса, параметр «следовать перенаправлениям», а также добавление/удаление HTTP-запросов, отображаются серым цветом или выдают сообщение об ошибке при попытке сохранить изменения, как в режиме скрипта, так и в режиме пользовательского интерфейса.
Если вы не можете редактировать монитор, к которому привязаны учетные данные, вы можете найти владельца учетных данных, чтобы обсудить изменения или запросить доступ. Вы также можете перезаписать учетные данные другого пользователя.
Кто может редактировать или перезаписывать учетные данные?
Содержимое учетных данных видно только синтетическим мониторам, приложениям или специальным функциям, которые на них ссылаются. Вы можете увидеть идентификатор и свойства учетных данных в хранилище, но содержимое учетных данных может быть только перезаписано.
Пользователи с разрешением Изменение параметров мониторинга на уровне среды могут перезаписывать учетные данные другого пользователя и, таким образом, получать права собственности. В процессе перезаписи (или в любое время после этого) они также могут изменить уровень доступа к учетным данным (собственный, публичный или только для владельца).
Пользователи с разрешением Просмотр среды на уровне среды могут перезаписывать или удалять только принадлежащие им учетные данные.
Выберите учетные данные и выберите Перезаписать учетные данные или Перезаписать сертификат.
Для перезаписи учетных данных необходимо предоставить полный набор аутентификационных данных. Это означает, что перезаписать учетные данные (и получить права собственности) можно только предоставив новую пару «имя пользователя — пароль», новый сертификат или новый токен. В случае пар «имя пользователя — пароль», если оставить поле «пароль» пустым, старое значение пароля не будет сохранено.
Владельцы учетных данных могут изменять параметры аутентификации и/или уровень доступа к учетным данным. Если вы не являетесь владельцем учетных данных:
- Вы увидите предупреждение об использовании или перезаписи учетных данных.
- Если вы перезапишете учетные данные, вы станете новым владельцем. В этом случае, возможно, стоит уведомить предыдущего владельца.
- Изменить уровень доступа к учетным данным можно только путем полной перезаписи их новыми данными аутентификации и становления новым владельцем.
Пользователи с разрешением Изменение параметров среды на уровне среды могут удалять учетные данные другого пользователя — если вы удалите учетные данные, используемые в мониторе, этот монитор станет неактивным.
Как найти владельца учетных данных
В хранилище учетных данных отображаются все учетные данные в вашей среде с указанием имени владельца и уровня доступа. Вы можете сортировать и фильтровать учетные данные по владельцу в хранилище учетных данных.
В Synthetic Classic можно выполнить поиск владельцев учетных данных. Можно отфильтровать мониторы по конкретным учетным данным (Связанные учетные данные) и/или владельцам учетных данных (Связанный владелец учетных данных). Обратите внимание, что эти фильтры доступны только в том случае, если в мониторе используется хотя бы одни учетные данные из хранилища. Фильтры показывают все учетные данные (и их владельцев), используемые в данный момент в мониторах.
При открытии монитора с использованием учетных данных только для владельца или общих учетных данных, имя владельца выделяется.
API хранилища учетных данных
Доступ к хранилищу учетных данных можно получить через API, что позволяет использовать его в самых разных сценариях автоматизации.
- Для чтения хранилища учетных данных требуется токен API «Чтение записей хранилища учетных данных». Также можно использовать более широкий токен конфигурации «Чтение».
- Для записи в хранилище учетных данных требуется область действия токена API «Запись записей в хранилище учетных данных». Вы также можете использовать более широкую область действия токена конфигурации «Запись». Обратите внимание, что области действия для записи не включают области действия для чтения, которые должны быть предоставлены отдельно (см. выше).
- Для обновления синтетических мониторов через API требуется токен API для создания и чтения синтетических мониторов, местоположений и узлов.
- Если вы используете API для редактирования или обновления монитора с помощью учетных данных, то токен API должен принадлежать тому, кто имеет доступ к учетным данным, назначенным монитору.
Подробнее об областях действия токенов можно прочитать в разделе документации по аутентификации API.
Рекомендации по использованию учетных данных
- Мы рекомендуем использовать выделенные учетные данные для тестирования синтетических тестов.
- Если многим людям необходимо редактировать синтетический монитор с использованием учетных данных, лучше сделать соответствующие учетные данные общедоступными.
- Если учетная запись владельца учетных данных больше не существует в вашей системе, выполнение связанных синтетических мониторов не затрагивается; мониторы продолжают выполняться как и прежде. Однако мы рекомендуем перезаписать учетные данные другим пользователем, сделав его новым владельцем. В противном случае вы не сможете использовать учетные данные только владельца в новых мониторах или редактировать существующие мониторы, использующие учетные данные только владельца.
- Если вы перезаписали учетные данные, сообщите об этом предыдущему владельцу. Если вы удалили учетные данные, сообщите об этом владельцу.
- Если вы используете API для редактирования или обновления монитора с помощью учетных данных, то токен API должен принадлежать тому, кто имеет доступ к учетным данным, назначенным монитору.
- По возможности используйте узкие области действия API-токенов, ограничивая доступ на чтение и запись только хранилищем учетных данных.