runtime: derive secret keys with hkdf
This commit is contained in:
@@ -2386,9 +2386,10 @@ impl AdminService {
|
||||
secret_id: secret_id.as_str().to_owned(),
|
||||
version: secret.secret.current_version,
|
||||
})?;
|
||||
let plaintext = self
|
||||
.secret_crypto
|
||||
.decrypt(&version.secret_version.ciphertext)?;
|
||||
let plaintext = self.secret_crypto.decrypt(
|
||||
&version.secret_version.key_version,
|
||||
&version.secret_version.ciphertext,
|
||||
)?;
|
||||
self.registry
|
||||
.touch_secret(workspace_id, secret_id, &used_at)
|
||||
.await
|
||||
@@ -4667,7 +4668,10 @@ async fn resolve_runtime_auth_for_task(
|
||||
secret_id: secret_id.as_str().to_owned(),
|
||||
version: secret.secret.current_version,
|
||||
})?;
|
||||
let plaintext = secret_crypto.decrypt(&version.secret_version.ciphertext)?;
|
||||
let plaintext = secret_crypto.decrypt(
|
||||
&version.secret_version.key_version,
|
||||
&version.secret_version.ciphertext,
|
||||
)?;
|
||||
registry
|
||||
.touch_secret(workspace_id, secret_id, &used_at)
|
||||
.await
|
||||
|
||||
Reference in New Issue
Block a user