Credenciais de terceiros
A Transloadit pode exportar arquivos para o seu bucket na nuvem ou para o seu servidor. Para
autenticar, vamos precisar de credenciais (somente escrita (English), se
possível).
Você pode defini-las diretamente nos parâmetros dos seus
Robots de importação e exportação (muitas vezes via
key e secret), mas recomendamos que você use
Template Credentials no lugar disso. Com Template Credentials, você armazena as credenciais
separadamente, atribui a elas um nome único e depois as referencia por esse nome por meio do
Robot Parameter credentials. Você
pode consultar a documentação de cada Robot (English) para mais informações.
Usar Template Credentials é totalmente opcional.
Criamos as Template Credentials para que você possa:
- Contar com criptografia e proteção mais fortes (para visualizar as credenciais é preciso digitar a senha novamente).
- Reutilizar facilmente suas credenciais em vários Templates.
- Compartilhar facilmente Templates conosco sem precisar ocultar as credenciais toda vez.
- Ser mais liberal ao enviar Assembly Instructions diretamente (sem usar um Template). Embora Templates sejam recomendados, isso permite a prototipagem sem transmitir segredos toda vez.
- Revogar credenciais vazadas e substituí-las sem modificar todos os seus Templates ou seu código.
- Adicionar tokens. Alguns provedores de nuvem exigem uma “dança do oAuth” interativa para dar acesso à Transloadit. A interface web das Template Credentials permite isso.
Aqui estão Assembly Instructions que usam
Template Credentials salvas anteriormente na sua conta como my_s3_credentials e
my_youtube_credentials. Elas importam vídeos de um bucket S3 e fazem upload deles para o
YouTube:
{
"steps": {
"imported": {
"robot": "/s3/import",
"credentials": "my_s3_credentials",
"path": "/some/path"
},
"exported": {
"robot": "/youtube/store",
"use": "imported",
"credentials": "my_youtube_credentials"
}
}
}
Como criar Template Credentials
- Acesse a página de Credenciais do seu Workspace.
- Escolha seu provedor de nuvem no menu suspenso no topo da página e preencha todos os campos de nomes de bucket, chaves e segredos.
- Dê um nome às suas Template Credentials para referência futura nos seus Templates e clique em salvar.
Agora você pode definir esse nome na propriedade credentials do seu
Robot de exportação.
Não nos dê as chaves de tudo o que você tem
Levando a sério alguns paradigmas de segurança, queremos ter o mínimo de privilégios possível para fazer nosso trabalho. Se você exporta arquivos para o seu bucket do Amazon S3, por exemplo, é perfeitamente possível criar um usuário IAM que tenha apenas acesso de escrita (English) para isso. No caso improvável de a Transloadit ser comprometida, queremos que o pior cenário seja alguns arquivos extras armazenados no seu bucket por um hacker.