← 活動記録一覧

FACTUAL ACTIVITY RECORD · 実際の作業をもとにした活動記録

origin credential管理を対象へ反映する

Control Centerとdatabaseの境界を揃え、安全な一回表示を利用可能にする

対象期間:

目的

公開origin credentialの生成と置換を、Control Centerとdatabaseが共有する本番候補の管理境界へ反映する必要があった。

実装

管理者限定RPC、digestとgenerationの保存、一回だけのraw token表示、取消と画面終了時の破棄を対象へ反映した。Connector、anonymous、service principalは管理操作から除外され、Control Centerは外部providerを直接変更しない。

管理者限定で採用されたorigin credential管理境界

図を描画しています…

確認したこと

確認結果

database、Swift、TypeScript、Webを含む全体検証が成功した。

cutoff時点では本番migrationと外部secret登録は未確認だった。

完了とした根拠

credentialの生成、保存、表示、権限制御が一貫した管理境界として反映されたことをもって完了とした。