Сервисный аккаунт

Сервисный аккаунт (service account) — это нечеловеческая идентичность, которую приложение, скрипт или сервер использует для аутентификации в API, в отличие от личной учётной записи, привязанной к конкретному человеку. Когда вашему бэкенду нужно самостоятельно и без участия человека вызвать сторонний сервис, он делает это как сервисный аккаунт — со своими учётными данными (обычно пара ключей или client secret) и собственным набором разрешений. Это различие важно по вполне практическим причинам. Сервисный аккаунт не уходит из компании вместе с сотрудником, поэтому ваша ночная синхронизация не сломается из-за чьего-то увольнения. Его можно жёстко ограничить ровно теми ресурсами, что нужны интеграции, его ключи можно ротировать по расписанию, не затрагивая людей, а его активность отражается в журналах аудита отдельно, так что машинные действия легко отличить от человеческих. Для SaaS-разработчиков, налаживающих интеграции «сервер—сервер» — конвейеры данных, задания по расписанию, обратные вызовы вебхуков, — выделенный сервисный аккаунт вместо личного токена основателя и есть разница между хрупким костылём и инфраструктурой промышленного уровня.

Похожие термины

Ещё термины: Интеграции