Expand description
Secret reference contracts for local secure material handling.
Structs§
- EnvSecret
Resolver - Resolves security references as environment variable names.
- File
Secret Resolver - Resolves relative security references below one owner-only root.
- Peer
Credential - Key identity and secret material used for one peer.
- Secret
Bytes - Secret bytes that redact their debug representation and clear memory on drop.
- Security
Secret Material - Secret bytes paired with rotation metadata.
- Security
Secret Metadata - Non-secret metadata required for rotation and expiry policy.
- Security
Secret Ref - Opaque reference in the security-store address space.
- Static
Peer Credential Provider - Deterministic peer credential provider backed by an immutable map.
- Static
Secret Resolver - Deterministic resolver backed by an immutable in-memory map.
Enums§
- Secret
Format Error - Controlled secret material parsing or generation failure.
- Security
Secret Status - Rotation lifecycle of secret material.
Traits§
- Peer
Credential Provider - Resolves credentials for direct peer authentication.
- Secret
Resolver - Resolves opaque security-store references.
- Secret
Store - Contract for secret retrieval by opaque reference.
Functions§
- format_
secret_ material - Formats structured secret material for deployment-owned storage.
- new_
rotated_ secret - Generates 256-bit rotation material using the operating-system random source.
- parse_
secret_ material - Parses structured secret material.