ابدأ مع Azure Key Vault secrets في JavaScript

توضح لك هذه المقالة كيفية الاتصال ب Azure Key Vault باستخدام مكتبة عملاء Azure Key Vault secrets لجافا سكريبت. بمجرد الاتصال، يمكن أن تعمل التعليمات البرمجية الخاصة بك على الأسرار والخصائص السرية في المخزن.

API reference | Package (npm) | مصدر المكتبة | Samples | Give feedback

Prerequisites

إعداد مشروعك

  1. افتح موجه الأوامر وقم بالتغيير إلى مجلد مشروعك. تغيير <project-directory> إلى اسم المجلد الخاص بك:

    cd <project-directory>
    
  2. إذا لم يكن لديك ملف package.json بالفعل في الدليل، فقم بتهيئة المشروع لإنشاء الملف:

    npm init -y
    
  3. تثبيت مكتبة عميل Azure Key Vault secrets لجافا سكريبت:

    npm install @azure/keyvault-secrets
    
  4. إذا كنت ترغب في استخدام الاتصالات بدون كلمة مرور باستخدام Microsoft Entra ID، قم بتثبيت مكتبة عملاء Azure Identity لجافا سكريبت:

    npm install @azure/identity
    

تفوض الوصول والاتصال ب Key Vault

يوفر Microsoft Entra ID الاتصال الأكثر أمانا من خلال إدارة هوية الاتصال (managed identity). تتيح لك هذه الوظيفة بدون كلمة مرور تطوير تطبيق لا يتطلب أي أسرار (مفاتيح أو سلاسل اتصال) مخزنة في التعليمات البرمجية.

قبل المصادقة البرمجية على Azure لاستخدام أسرار Azure Key Vault، تأكد من إعداد بيئتك.

مخطط Azure SDK لتدفق بيانات الاعتماد في JavaScript.

يجب على المطور تثبيت Azure CLI وتسجيل الدخول تفاعليا باستخدام أمر az login لتسجيل الدخول إلى Azure قبل استخدام DefaultAzureCredential in code.

az login

إنشاء التطبيق الخاص بك

أثناء إنشاء تطبيقك، تتفاعل التعليمات البرمجية مع نوعين من الموارد:

  • KeyVaultSecret، والذي يتضمن:
    • الاسم السري ، قيمة سلسلة.
    • القيمة السرية ، وهي سلسلة من السر. يمكنك توفير التسلسل وإلغاء تسلسل القيمة السرية داخل وخارج سلسلة حسب الحاجة.
    • خصائص سرية.
  • SecretProperties، والتي تتضمن بيانات تعريف السر، مثل اسمه وإصداره وعلاماته وبيانات انتهاء الصلاحية وما إذا كان قد تم تمكينه.

إذا كنت بحاجة إلى قيمة KeyVaultSecret، فاستخدم الأساليب التي ترجع KeyVaultSecret:

تقوم بقية الطرق بإرجاع كائن SecretProperties أو شكل آخر من الخصائص مثل:

إنشاء كائن SecretClient

كائن SecretClient هو الكائن العلوي في SDK. يسمح لك هذا العميل بالتلاعب بالأسرار.

بمجرد إعداد أدوار الوصول Azure Key Vault والبيئة المحلية، أنشئ ملف جافاسكريبت يتضمن حزمة @azure/identity. قم بإنشاء بيانات اعتماد، مثل DefaultAzureCredential، لتنفيذ اتصالات بدون كلمة مرور بمخزنك. استخدم بيانات الاعتماد هذه للمصادقة باستخدام كائن SecretClient .

// Include required dependencies
import { DefaultAzureCredential } from '@azure/identity';  
import { SecretClient } from '@azure/keyvault-secrets';  

// Authenticate to Azure
const credential = new DefaultAzureCredential(); 

// Create SecretClient
const vaultName = '<vault-name>';  
const url = `https://${vaultName}.vault.azure.net`;  
const client = new SecretClient(url, credential);  

// Get secret
const secret = await client.getSecret("MySecretName");

راجع أيضًا

الخطوات التالية