Duaer

集成

在 Duaer 里配置 Crypto 凭证

在 Duaer 中保存 Crypto 的连接信息,供数字组织节点在运行时使用。密钥经实例加密密钥保护,不会写进节点参数。

只填要用的密钥

Duaer 的 Crypto 凭证给 Crypto 节点提供密钥,每个动作只读自己需要的那一项:

  • Hmac:Hmac Secret。
  • Sign:Private Key。
  • 对称加解密:Encryption Passphrase,建议 16 位以上的随机字符。
  • 非对称加解密:加密用 Encryption Public Key(SPKI 格式 PEM),解密用 Encryption Private Key(PKCS#8 格式 PEM)。RSA 只能加密很小的数据,2048 位密钥约 190 字节,大数据请用对称加密。

Duaer 里的 Crypto 字段

在 Duaer 里新建 Crypto 凭证,填写这些字段:

  • Hmac Secret(密钥):Hmac 操作用的密钥。
  • Private Key(密钥):Sign 操作用的私钥。
  • Encryption Passphrase(密钥):对称加解密用的口令。用 16 位以上的随机字符,或密码管理器生成的强口令。
  • Encryption Public Key(密钥):非对称模式下 Encrypt 用的 RSA 公钥(PEM,SPKI 格式)。RSA-OAEP-SHA256 只能加密很小的数据(2048 位密钥约 190 字节),数据较大时用对称模式。
  • Encryption Private Key(密钥):非对称模式下 Decrypt 用的 RSA 私钥(PEM,PKCS#8 格式)。

使用它的 Duaer 节点:Crypto。

在 Duaer 里保存连接

打开 Credentials,创建 Crypto。按字段填写密钥、OAuth 或服务器地址。保存后,数字组织节点引用这份凭证,而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后,已存凭证会解不开,见托管文档里的加密密钥说明。对应节点见 相关节点。

谁能用这份凭证

能否看到或编辑,取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。

常见问题

Duaer 的 Crypto 凭证密钥会出现在节点参数里吗?

不会。在 Duaer 里,Crypto 的密钥保存在凭证中,节点只引用凭证。执行记录也不应出现明文密钥。

在 Duaer 里 Crypto 凭证保存失败常见原因是什么?

字段填错、OAuth 回调地址与实例 URL 不一致,或当前角色不能创建凭证。先核对 Crypto 服务商要求的字段,再确认你在该项目里有权新建凭证。

同组