À partir de la version du SDK
v2.0.0, l’accès sécurisé est activé automatiquement chaque fois qu’une sandbox est créée. Les anciens templates personnalisés peuvent ne pas prendre cela en charge, auquel cas une reconstruction peut être nécessaire.Chemin de migration
Pour les templates personnalisés créés avec envd avantv0.2.0, l’accès sécurisé n’est disponible qu’après la reconstruction du template.
Vous pouvez définir secure sur false afin de désactiver temporairement l’accès sécurisé lors de la création de la sandbox, mais la désactivation de l’accès sécurisé n’est pas recommandée pour une utilisation en production en raison des risques de sécurité.
Utilisez novita-sandbox-cli template list pour vérifier le Envd version du template. Vous pouvez également inspecter les templates dans le tableau de bord.
Versions prises en charge
Les sandboxes créées à partir de templates avec envdv0.2.0 ou version ultérieure prennent en charge l’accès sécurisé sans configuration supplémentaire.
Dans les SDK JavaScript et Python, l’accès sécurisé était disponible en tant que configuration facultative à partir de v1.5.0.
Depuis le SDK v2.0.0, les sandboxes sont provisionnées avec l’accès sécurisé activé par défaut.
Accéder directement à l’API de la sandbox
Lorsque vous interagissez avec une sandbox sans utiliser l’un des SDK, vous pouvez envoyer des requêtes directement à l’URL du contrôleur de sandbox. Pour les sandboxes exécutées avec l’accès sécurisé, les requêtes API directes ne sont acceptées que si elles incluent le jeton d’accès généré au moment de la création. Lorsque vous utilisez le SDK, l’accès sécurisé est géré automatiquement ;X-Access-Token n’est nécessaire que lors de l’appel direct des API du contrôleur de sandbox sans le SDK.
Incluez ce jeton dans l’en-tête X-Access-Token pour toutes les requêtes directes au contrôleur de sandbox.
Les opérations de téléversement et de téléchargement par URL nécessitent des URL pré-signées. Nous recommandons d’utiliser le SDK pour les générer.