إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توضح لك هذه المقالة كيفية الاتصال ب Azure Key Vault باستخدام مكتبة عملاء Azure Key Vault secrets لجافا سكريبت. بمجرد الاتصال، يمكن أن تعمل التعليمات البرمجية الخاصة بك على الأسرار والخصائص السرية في المخزن.
API reference | Package (npm) | مصدر المكتبة | Samples | Give feedback
Prerequisites
- اشتراك Azure - create one مجانا.
- Azure Key Vault مثال. تأكد من أن الهوية التي تشغل كودك تحمل Azure RBAC المناسب للمهام المحددة التي تم تنفيذها في الكود.
- إصدارNode.js LTS
إعداد مشروعك
افتح موجه الأوامر وقم بالتغيير إلى مجلد مشروعك. تغيير
<project-directory>إلى اسم المجلد الخاص بك:cd <project-directory>إذا لم يكن لديك ملف
package.jsonبالفعل في الدليل، فقم بتهيئة المشروع لإنشاء الملف:npm init -yتثبيت مكتبة عميل Azure Key Vault secrets لجافا سكريبت:
npm install @azure/keyvault-secretsإذا كنت ترغب في استخدام الاتصالات بدون كلمة مرور باستخدام Microsoft Entra ID، قم بتثبيت مكتبة عملاء Azure Identity لجافا سكريبت:
npm install @azure/identity
تفوض الوصول والاتصال ب Key Vault
يوفر Microsoft Entra ID الاتصال الأكثر أمانا من خلال إدارة هوية الاتصال (managed identity). تتيح لك هذه الوظيفة بدون كلمة مرور تطوير تطبيق لا يتطلب أي أسرار (مفاتيح أو سلاسل اتصال) مخزنة في التعليمات البرمجية.
قبل المصادقة البرمجية على Azure لاستخدام أسرار Azure Key Vault، تأكد من إعداد بيئتك.
إنشاء التطبيق الخاص بك
أثناء إنشاء تطبيقك، تتفاعل التعليمات البرمجية مع نوعين من الموارد:
-
KeyVaultSecret، والذي يتضمن:
- الاسم السري ، قيمة سلسلة.
- القيمة السرية ، وهي سلسلة من السر. يمكنك توفير التسلسل وإلغاء تسلسل القيمة السرية داخل وخارج سلسلة حسب الحاجة.
- خصائص سرية.
- SecretProperties، والتي تتضمن بيانات تعريف السر، مثل اسمه وإصداره وعلاماته وبيانات انتهاء الصلاحية وما إذا كان قد تم تمكينه.
إذا كنت بحاجة إلى قيمة KeyVaultSecret، فاستخدم الأساليب التي ترجع KeyVaultSecret:
تقوم بقية الطرق بإرجاع كائن SecretProperties أو شكل آخر من الخصائص مثل:
- الخصائص DeletedSecret
إنشاء كائن SecretClient
كائن SecretClient هو الكائن العلوي في SDK. يسمح لك هذا العميل بالتلاعب بالأسرار.
بمجرد إعداد أدوار الوصول Azure Key Vault والبيئة المحلية، أنشئ ملف جافاسكريبت يتضمن حزمة @azure/identity. قم بإنشاء بيانات اعتماد، مثل DefaultAzureCredential، لتنفيذ اتصالات بدون كلمة مرور بمخزنك. استخدم بيانات الاعتماد هذه للمصادقة باستخدام كائن SecretClient .
// Include required dependencies
import { DefaultAzureCredential } from '@azure/identity';
import { SecretClient } from '@azure/keyvault-secrets';
// Authenticate to Azure
const credential = new DefaultAzureCredential();
// Create SecretClient
const vaultName = '<vault-name>';
const url = `https://${vaultName}.vault.azure.net`;
const client = new SecretClient(url, credential);
// Get secret
const secret = await client.getSecret("MySecretName");
راجع أيضًا
- حزمة
(npm) - Samples
- مرجع واجهة برمجة التطبيقات
- <كود مصدر المكتبة c0> المكتبة
- أعط ملاحظات