Informations d’identification pour les services tiers
Transloadit peut exporter des fichiers vers votre bucket cloud ou votre serveur. Pour nous
authentifier, nous avons besoin d’informations d’identification
(en écriture seule (English) si possible).
Vous pouvez les définir directement dans les paramètres de vos
Robots d’importation et d’exportation
(souvent via key et secret), mais nous vous
recommandons d’utiliser plutôt les informations d’identification de Template. Avec les informations
d’identification de Template, vous stockez séparément un ensemble d’informations d’identification,
lui attribuez un nom unique, puis y faites référence par ce nom via le
paramètre de Robot credentials.
Vous pouvez consulter la documentation de chaque Robot (English)
pour en savoir plus.
L’utilisation des informations d’identification de Template est entièrement facultative.
Nous avons créé les informations d’identification de Template pour vous permettre de :
- Bénéficier d’un chiffrement et d’une protection plus robustes (la consultation des informations d’identification nécessite de saisir à nouveau le mot de passe).
- Réutiliser facilement vos informations d’identification dans plusieurs Templates.
- Partager facilement des Templates avec nous sans devoir masquer les informations d’identification à chaque fois.
- Envoyer plus librement des Assembly Instructions directement (sans utiliser de Template). Bien que les Templates soient recommandés, cela permet le prototypage sans transmettre de secrets à chaque fois.
- Révoquer les informations d’identification divulguées et les remplacer sans modifier tous vos Templates ni votre code.
- Ajouter des jetons. Certains fournisseurs cloud exigent une « danse oAuth » interactive pour accorder un accès à Transloadit. L’interface web des informations d’identification de Template le permet.
Voici des Assembly Instructions qui utilisent des
ensembles d’informations d’identification de Template précédemment enregistrés dans votre compte sous les noms
my_s3_credentials et my_youtube_credentials.
Elles importent des vidéos depuis un bucket S3 et les téléversent sur YouTube :
{
"steps": {
"imported": {
"robot": "/s3/import",
"credentials": "my_s3_credentials",
"path": "/some/path"
},
"exported": {
"robot": "/youtube/store",
"use": "imported",
"credentials": "my_youtube_credentials"
}
}
}
Comment créer un ensemble d’informations d’identification de Template
- Accédez à la page Informations d’identification de votre Workspace.
- Sélectionnez votre fournisseur cloud dans le menu déroulant en haut de la page et renseignez tous les champs relatifs aux noms de buckets, aux clés et aux secrets.
- Donnez un nom à cet ensemble d’informations d’identification de Template pour pouvoir y faire référence dans vos Templates, puis cliquez sur Enregistrer.
Vous pouvez maintenant définir le nom de cet ensemble comme valeur de la propriété
credentials de votre Robot d’exportation.
Ne nous accordez que les privilèges nécessaires
En appliquant quelques principes de sécurité, nous souhaitons disposer d’aussi peu de privilèges que possible pour faire notre travail. Si vous exportez des fichiers vers votre bucket Amazon S3, par exemple, il est tout à fait possible de créer un utilisateur IAM disposant uniquement d’un accès en écriture (English) pour cela. Dans le cas peu probable où Transloadit serait compromis, nous aimerions que le pire scénario se limite au stockage de quelques fichiers supplémentaires dans votre bucket par un pirate.