プロジェクトレベルのセキュアファイル API
この機能はGitLab Incubation Engineering が開発したMobile DevOpsの一部です。この機能はまだ開発中ですが、利用することができます:
CI/CDパイプラインで使用するファイルをセキュアなファイルとして最大100個まで安全に保存できます。これらのファイルは、プロジェクトのリポジトリ外にセキュアに保存され、バージョン管理されません。これらのファイルに機密情報を保存しても安全です。セキュアファイルは、プレーンテキストとバイナリの両方のファイルタイプをサポートしますが、5 MB 以下でなければなりません。
プロジェクトのセキュアファイル一覧
プロジェクト内のセキュアファイルの一覧を取得します。
GET /projects/:project_id/secure_files
サポートされる属性:
| 属性 | 種類 | 必須 | 説明 | 
|---|---|---|---|
| project_id | 整数/文字列 | はい | プロジェクトのIDまたはURLエンコードされたパス。 | 
リクエストの例
curl --header "PRIVATE-TOKEN: <your_access_token>" "https://gitlab.example.com/api/v4/projects/1/secure_files"
応答例
[
    {
        "id": 1,
        "name": "myfile.jks",
        "checksum": "16630b189ab34b2e3504f4758e1054d2e478deda510b2b08cc0ef38d12e80aac",
        "checksum_algorithm": "sha256",
        "created_at": "2022-02-22T22:22:22.222Z",
        "expires_at": null,
        "metadata": null
    },
    {
        "id": 2,
        "name": "myfile.cer",
        "checksum": "16630b189ab34b2e3504f4758e1054d2e478deda510b2b08cc0ef38d12e80aa2",
        "checksum_algorithm": "sha256",
        "created_at": "2022-02-22T22:22:22.222Z",
        "expires_at": "2023-09-21T14:55:59.000Z",
        "metadata": {
            "id":"75949910542696343243264405377658443914",
            "issuer": {
                "C":"US",
                "O":"Apple Inc.",
                "CN":"Apple Worldwide Developer Relations Certification Authority",
                "OU":"G3"
            },
            "subject": {
                "C":"US",
                "O":"Organization Name",
                "CN":"Apple Distribution: Organization Name (ABC123XYZ)",
                "OU":"ABC123XYZ",
                "UID":"ABC123XYZ"
            },
            "expires_at":"2023-09-21T14:55:59.000Z"
        }
    }
]
セキュリティで保護されたファイルの詳細を表示
プロジェクト内の特定のセキュアファイルの詳細を取得します。
GET /projects/:project_id/secure_files/:id
サポートされる属性:
| 属性 | 種類 | 必須 | 説明 | 
|---|---|---|---|
| project_id | 整数/文字列 | はい | プロジェクトのIDまたはURLエンコードされたパス。 | 
| id | 整数。 | はい | セキュリティファイルのID。 | 
リクエストの例
curl --header "PRIVATE-TOKEN: <your_access_token>" "https://gitlab.example.com/api/v4/projects/1/secure_files/1"
応答例
{
    "id": 1,
    "name": "myfile.jks",
    "checksum": "16630b189ab34b2e3504f4758e1054d2e478deda510b2b08cc0ef38d12e80aac",
    "checksum_algorithm": "sha256",
    "created_at": "2022-02-22T22:22:22.222Z",
    "expires_at": null,
    "metadata": null
}
セキュリティファイルの作成
セキュアファイルを新規作成します。
POST /projects/:project_id/secure_files
サポートされる属性:
| 属性 | 種類 | 必須 | 説明 | 
|---|---|---|---|
| project_id | 整数/文字列 | はい | プロジェクトのIDまたはURLエンコードされたパス。 | 
| name | 文字列です。 | はい | アップロードされるファイルの名前。ファイル名はプロジェクト内で一意でなければなりません。 | 
| file | ファイル | はい | アップロードされるファイル (5 MB 制限)。 | 
リクエストの例
curl --request POST --header "PRIVATE-TOKEN: <your_access_token>" \
     "https://gitlab.example.com/api/v4/projects/1/secure_files"  --form "name=myfile.jks" --form "file=@/path/to/file/myfile.jks"
応答例
{
    "id": 1,
    "name": "myfile.jks",
    "checksum": "16630b189ab34b2e3504f4758e1054d2e478deda510b2b08cc0ef38d12e80aac",
    "checksum_algorithm": "sha256",
    "created_at": "2022-02-22T22:22:22.222Z",
    "expires_at": null,
    "metadata": null
}
セキュリティファイルのダウンロード
プロジェクトのセキュアファイルの内容をダウンロードします。
GET /projects/:project_id/secure_files/:id/download
サポートされる属性:
| 属性 | 種類 | 必須 | 説明 | 
|---|---|---|---|
| project_id | 整数/文字列 | はい | プロジェクトのIDまたはURLエンコードされたパス。 | 
| id | 整数。 | はい | セキュリティファイルのID。 | 
リクエストの例
curl --request GET --header "PRIVATE-TOKEN: <your_access_token>" https://gitlab.example.com/api/v4/projects/1/secure_files/1/download --output myfile.jks
セキュリティファイルの削除
プロジェクトのセキュアファイルを削除します。
DELETE /projects/:project_id/secure_files/:id
サポートされる属性:
| 属性 | 種類 | 必須 | 説明 | 
|---|---|---|---|
| project_id | 整数/文字列 | はい | プロジェクトのIDまたはURLエンコードされたパス。 | 
| id | 整数。 | はい | セキュリティファイルのID。 | 
リクエストの例
curl --request DELETE --header "PRIVATE-TOKEN: <your_access_token>" "https://gitlab.example.com/api/v4/projects/1/secure_files/1"
