hyperlocalise đọc thông tin xác thực nhà cung cấp từ:
- Xuất các biến trong phiên shell hiện tại của bạn.
.envvà.env.localcác tệp trong thư mục dự án hiện tại của bạn.
- Đã rồi-các biến shell được xuất giữ nguyên dưới dạng-là.
- Đối với các biến chưa được xuất khẩu,
.env.localghi đè.env.
Nhà cung cấp LLM
OpenAI
Azure OpenAI
Song Tử
Anthropic
AWS Bedrock
LM Studio
Ollama
Groq
Bộ chuyển đổi lưu trữ
POEditor
Lilt
Lokalise
Crowdin
Smartling
storage.config.userIdentifier trong i18n.jsonc.
Hướng dẫn bảo mật
- Ưu tiên biến môi trường thay vì mã thông báo mã hóa cứng.
- Giữ lại
.envvà.env.localngoài kiểm soát phiên bản. - Xoay vòng token thường xuyên và giới hạn chúng ở mức quyền tối thiểu.
Tiêu chuẩn quản lý thông tin đăng nhập cho môi trường cục bộ và CI
Sử dụng mô hình vận hành này cho tất cả các bộ điều hợp lưu trữ từ xa, bao gồm Smartling, Lokalise và các bộ điều hợp tùy chỉnh nội bộ.Phát triển cục bộ
- Chỉ cam kết không-cấu hình bí mật (
*Envtên biến) đểi18n.jsonc. - Lưu token thực tế trong
.env.local(chỉ dành cho máy phát triển). - Thêm
.envvà.env.localđể.gitignore. - Sử dụng thông tin đăng nhập TMS riêng biệt cho môi trường phát triển và sản xuất.
Môi trường CI
- Lưu trữ bí mật trong trình quản lý bí mật CI của bạn (ví dụ, Bí mật của GitHub Actions).
- Chỉ chèn bí mật vào công việc đồng bộ cần chúng.
- Ánh xạ các bí mật CI thành các biến môi trường mà cấu hình adapter của bạn mong đợi.
- Sử dụng môi trường-bí mật giới hạn và bảo vệ nhánh cho đồng bộ sản xuất.
Xoay vòng và quyền tối thiểu
- Xoay vòng token theo lịch cố định (ví dụ như mỗi 90 ngày) và về việc nhân viên trong nhóm thôi việc.
- Tạo người dùng dịch vụ CI riêng cho mỗi không gian làm việc hoặc dự án TMS.
- Giới hạn mỗi token ở phạm vi API tối thiểu cần thiết cho thao tác kéo/đẩy.
- Xác nhận quay bằng cách chạy thử khô một lần-chạy đồng bộ trước khi xóa thông tin đăng nhập trước đó.
Kiểm toán-chính sách ghi nhật ký thân thiện
- Không bao giờ in mật khẩu thô vào nhật ký, đầu ra gỡ lỗi, ảnh chụp màn hình hoặc bình luận vấn đề.
- Chỉ ghi lại tên nguồn thông tin xác thực (
SMARTLING_USER_SECRET,LOKALISE_API_TOKEN), không phải các giá trị. - Giữ đầu ra CLI ở dạng máy-các định dạng dễ đọc (
--output jsonhoặc--output csv) cho các hồ sơ kiểm toán. - Lưu trữ nhật ký CI và đồng bộ các sản phẩm theo chính sách lưu trữ của bạn.
Danh sách kiểm tra bảo mật bộ chuyển đổi TMS
Sử dụng danh sách kiểm tra này trước khi bật chức năng ghi-đã kích hoạt các công việc CI.- Tất cả bí mật của bộ điều hợp được cung cấp qua biến môi trường, không phải cấu hình nội tuyến.
- CI sử dụng thông tin đăng nhập dịch vụ riêng biệt (không có mã truy cập cá nhân nào).
- Phạm vi chứng nhận bị giới hạn trong các dự án và hoạt động cần thiết.
- Lịch luân phiên được ghi chép và quản lý bởi một nhóm.
- Nhật ký pipeline không tiết lộ giá trị của token.
- Lên lịch khô-chạy
sync pullvàsync pushcác công việc chạy thành công. - Cần phê duyệt thủ công trước khi đồng bộ ghi sản xuất, nếu cần thiết.