Skip to main content
Gesicherter Zugriff stellt die Authentifizierung für die Kommunikation zwischen dem SDK und dem Sandbox-Controller bereit. Der Sandbox-Controller läuft in jeder Sandbox und stellt die vom SDK verwendete Verwaltungsschnittstelle bereit, einschließlich Dateisystemoperationen, Befehlsausführung und weiterer Funktionen zur Sandbox-Steuerung. Wenn der gesicherte Zugriff deaktiviert ist, reicht der Besitz einer Sandbox-ID aus, um diese Schnittstellen aufzurufen. Dadurch kann möglicherweise eine unbefugte Steuerung der Sandbox aus der Umgebung heraus ermöglicht werden.
Ab SDK-Version v2.0.0 wird der gesicherte Zugriff automatisch aktiviert, wenn eine Sandbox erstellt wird. Ältere benutzerdefinierte Vorlagen unterstützen dies möglicherweise nicht; in diesem Fall kann ein Neuaufbau erforderlich sein.

Migrationspfad

Für benutzerdefinierte Vorlagen, die mit envd vor v0.2.0 erstellt wurden, ist gesicherter Zugriff erst verfügbar, nachdem die Vorlage neu erstellt wurde. Sie können secure auf false setzen, um den gesicherten Zugriff während der Sandbox-Erstellung vorübergehend zu deaktivieren. Das Deaktivieren des gesicherten Zugriffs wird jedoch aufgrund von Sicherheitsrisiken nicht für den Produktionseinsatz empfohlen. Verwenden Sie novita-sandbox-cli template list, um die Vorlage Envd version zu prüfen. Sie können Vorlagen auch im Dashboard überprüfen.

Unterstützte Versionen

Sandboxes, die aus Vorlagen mit envd v0.2.0 oder höher erstellt wurden, unterstützen gesicherten Zugriff ohne zusätzliche Konfiguration. Im JavaScript- und Python-SDK war gesicherter Zugriff ab v1.5.0 als optionale Konfiguration verfügbar. Ab SDK v2.0.0 werden Sandboxes standardmäßig mit aktiviertem gesichertem Zugriff bereitgestellt.

Direkt auf die Sandbox-API zugreifen

Wenn Sie mit einer Sandbox interagieren, ohne eines der SDKs zu verwenden, können Sie Anfragen direkt an die URL des Sandbox-Controllers senden. Bei Sandboxes, die mit gesichertem Zugriff ausgeführt werden, werden direkte API-Anfragen nur akzeptiert, wenn sie das bei der Erstellung generierte Zugriffstoken enthalten. Bei Verwendung des SDK wird der gesicherte Zugriff automatisch gehandhabt; X-Access-Token wird nur benötigt, wenn Sandbox-Controller-APIs direkt ohne das SDK aufgerufen werden. Fügen Sie dieses Token bei allen direkten Anfragen an den Sandbox-Controller in den Header X-Access-Token ein. Hochladen- und Herunterladen-Vorgänge über URLs erfordern vorsignierte URLs. Wir empfehlen, diese mit dem SDK zu generieren.

Gesicherten Zugriff deaktivieren

Das Deaktivieren des gesicherten Zugriffs wird nicht empfohlen, da es die Sandbox Sicherheitsrisiken aussetzen kann.
Zuletzt geändert am 10. August 2026