mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-06 07:26:45 +00:00
Add Northflank sync functionality
- Implemented Northflank sync router and service functions for managing secrets. - Added Northflank schemas and types for validation and data handling. - Updated existing secret sync structures to include Northflank support. - Introduced Northflank connection options in the frontend API types.
This commit is contained in:
@@ -23,6 +23,7 @@ import { registerHerokuSyncRouter } from "./heroku-sync-router";
|
|||||||
import { registerHumanitecSyncRouter } from "./humanitec-sync-router";
|
import { registerHumanitecSyncRouter } from "./humanitec-sync-router";
|
||||||
import { registerLaravelForgeSyncRouter } from "./laravel-forge-sync-router";
|
import { registerLaravelForgeSyncRouter } from "./laravel-forge-sync-router";
|
||||||
import { registerNetlifySyncRouter } from "./netlify-sync-router";
|
import { registerNetlifySyncRouter } from "./netlify-sync-router";
|
||||||
|
import { registerNorthflankSyncRouter } from "./northflank-sync-router";
|
||||||
import { registerRailwaySyncRouter } from "./railway-sync-router";
|
import { registerRailwaySyncRouter } from "./railway-sync-router";
|
||||||
import { registerRenderSyncRouter } from "./render-sync-router";
|
import { registerRenderSyncRouter } from "./render-sync-router";
|
||||||
import { registerSupabaseSyncRouter } from "./supabase-sync-router";
|
import { registerSupabaseSyncRouter } from "./supabase-sync-router";
|
||||||
@@ -64,6 +65,7 @@ export const SECRET_SYNC_REGISTER_ROUTER_MAP: Record<SecretSync, (server: Fastif
|
|||||||
[SecretSync.Checkly]: registerChecklySyncRouter,
|
[SecretSync.Checkly]: registerChecklySyncRouter,
|
||||||
[SecretSync.DigitalOceanAppPlatform]: registerDigitalOceanAppPlatformSyncRouter,
|
[SecretSync.DigitalOceanAppPlatform]: registerDigitalOceanAppPlatformSyncRouter,
|
||||||
[SecretSync.Netlify]: registerNetlifySyncRouter,
|
[SecretSync.Netlify]: registerNetlifySyncRouter,
|
||||||
|
[SecretSync.Northflank]: registerNorthflankSyncRouter,
|
||||||
[SecretSync.Bitbucket]: registerBitbucketSyncRouter,
|
[SecretSync.Bitbucket]: registerBitbucketSyncRouter,
|
||||||
[SecretSync.LaravelForge]: registerLaravelForgeSyncRouter
|
[SecretSync.LaravelForge]: registerLaravelForgeSyncRouter
|
||||||
};
|
};
|
||||||
|
|||||||
@@ -0,0 +1,17 @@
|
|||||||
|
import {
|
||||||
|
CreateNorthflankSyncSchema,
|
||||||
|
NorthflankSyncSchema,
|
||||||
|
UpdateNorthflankSyncSchema
|
||||||
|
} from "@app/services/secret-sync/northflank";
|
||||||
|
import { SecretSync } from "@app/services/secret-sync/secret-sync-enums";
|
||||||
|
|
||||||
|
import { registerSyncSecretsEndpoints } from "./secret-sync-endpoints";
|
||||||
|
|
||||||
|
export const registerNorthflankSyncRouter = async (server: FastifyZodProvider) =>
|
||||||
|
registerSyncSecretsEndpoints({
|
||||||
|
destination: SecretSync.Northflank,
|
||||||
|
server,
|
||||||
|
responseSchema: NorthflankSyncSchema,
|
||||||
|
createSchema: CreateNorthflankSyncSchema,
|
||||||
|
updateSchema: UpdateNorthflankSyncSchema
|
||||||
|
});
|
||||||
@@ -46,6 +46,7 @@ import { HerokuSyncListItemSchema, HerokuSyncSchema } from "@app/services/secret
|
|||||||
import { HumanitecSyncListItemSchema, HumanitecSyncSchema } from "@app/services/secret-sync/humanitec";
|
import { HumanitecSyncListItemSchema, HumanitecSyncSchema } from "@app/services/secret-sync/humanitec";
|
||||||
import { LaravelForgeSyncListItemSchema, LaravelForgeSyncSchema } from "@app/services/secret-sync/laravel-forge";
|
import { LaravelForgeSyncListItemSchema, LaravelForgeSyncSchema } from "@app/services/secret-sync/laravel-forge";
|
||||||
import { NetlifySyncListItemSchema, NetlifySyncSchema } from "@app/services/secret-sync/netlify";
|
import { NetlifySyncListItemSchema, NetlifySyncSchema } from "@app/services/secret-sync/netlify";
|
||||||
|
import { NorthflankSyncListItemSchema, NorthflankSyncSchema } from "@app/services/secret-sync/northflank";
|
||||||
import { RailwaySyncListItemSchema, RailwaySyncSchema } from "@app/services/secret-sync/railway/railway-sync-schemas";
|
import { RailwaySyncListItemSchema, RailwaySyncSchema } from "@app/services/secret-sync/railway/railway-sync-schemas";
|
||||||
import { RenderSyncListItemSchema, RenderSyncSchema } from "@app/services/secret-sync/render/render-sync-schemas";
|
import { RenderSyncListItemSchema, RenderSyncSchema } from "@app/services/secret-sync/render/render-sync-schemas";
|
||||||
import { SupabaseSyncListItemSchema, SupabaseSyncSchema } from "@app/services/secret-sync/supabase";
|
import { SupabaseSyncListItemSchema, SupabaseSyncSchema } from "@app/services/secret-sync/supabase";
|
||||||
@@ -85,6 +86,7 @@ const SecretSyncSchema = z.discriminatedUnion("destination", [
|
|||||||
ChecklySyncSchema,
|
ChecklySyncSchema,
|
||||||
DigitalOceanAppPlatformSyncSchema,
|
DigitalOceanAppPlatformSyncSchema,
|
||||||
NetlifySyncSchema,
|
NetlifySyncSchema,
|
||||||
|
NorthflankSyncSchema,
|
||||||
BitbucketSyncSchema,
|
BitbucketSyncSchema,
|
||||||
LaravelForgeSyncSchema
|
LaravelForgeSyncSchema
|
||||||
]);
|
]);
|
||||||
@@ -119,6 +121,7 @@ const SecretSyncOptionsSchema = z.discriminatedUnion("destination", [
|
|||||||
ChecklySyncListItemSchema,
|
ChecklySyncListItemSchema,
|
||||||
SupabaseSyncListItemSchema,
|
SupabaseSyncListItemSchema,
|
||||||
NetlifySyncListItemSchema,
|
NetlifySyncListItemSchema,
|
||||||
|
NorthflankSyncListItemSchema,
|
||||||
BitbucketSyncListItemSchema,
|
BitbucketSyncListItemSchema,
|
||||||
LaravelForgeSyncListItemSchema
|
LaravelForgeSyncListItemSchema
|
||||||
]);
|
]);
|
||||||
|
|||||||
@@ -0,0 +1,4 @@
|
|||||||
|
export * from "./northflank-sync-constants";
|
||||||
|
export * from "./northflank-sync-fns";
|
||||||
|
export * from "./northflank-sync-schemas";
|
||||||
|
export * from "./northflank-sync-types";
|
||||||
@@ -0,0 +1,10 @@
|
|||||||
|
import { AppConnection } from "@app/services/app-connection/app-connection-enums";
|
||||||
|
import { SecretSync } from "@app/services/secret-sync/secret-sync-enums";
|
||||||
|
import { TSecretSyncListItem } from "@app/services/secret-sync/secret-sync-types";
|
||||||
|
|
||||||
|
export const NORTHFLANK_SYNC_LIST_OPTION: TSecretSyncListItem = {
|
||||||
|
name: "Northflank",
|
||||||
|
destination: SecretSync.Northflank,
|
||||||
|
connection: AppConnection.Northflank,
|
||||||
|
canImportSecrets: true
|
||||||
|
};
|
||||||
@@ -0,0 +1,18 @@
|
|||||||
|
import { TSecretMap, TSecretSyncWithCredentials } from "@app/services/secret-sync/secret-sync-types";
|
||||||
|
|
||||||
|
export const NorthflankSyncFns = {
|
||||||
|
syncSecrets: async (secretSync: TSecretSyncWithCredentials, secretMap: TSecretMap): Promise<void> => {
|
||||||
|
// TODO: Will be implemented in the follow up PR
|
||||||
|
throw new Error("Northflank secret sync not yet implemented");
|
||||||
|
},
|
||||||
|
|
||||||
|
getSecrets: async (secretSync: TSecretSyncWithCredentials): Promise<TSecretMap> => {
|
||||||
|
// TODO: Will be implemented in the follow up PR
|
||||||
|
throw new Error("Northflank secret retrieval not yet implemented");
|
||||||
|
},
|
||||||
|
|
||||||
|
removeSecrets: async (secretSync: TSecretSyncWithCredentials, secretMap: TSecretMap): Promise<void> => {
|
||||||
|
// TODO: Will be implemented in the follow up PR
|
||||||
|
throw new Error("Northflank secret removal not yet implemented");
|
||||||
|
}
|
||||||
|
};
|
||||||
@@ -0,0 +1,44 @@
|
|||||||
|
import { z } from "zod";
|
||||||
|
|
||||||
|
import { SecretSyncs } from "@app/lib/api-docs";
|
||||||
|
import { AppConnection } from "@app/services/app-connection/app-connection-enums";
|
||||||
|
import { SecretSync } from "@app/services/secret-sync/secret-sync-enums";
|
||||||
|
import {
|
||||||
|
BaseSecretSyncSchema,
|
||||||
|
GenericCreateSecretSyncFieldsSchema,
|
||||||
|
GenericUpdateSecretSyncFieldsSchema
|
||||||
|
} from "@app/services/secret-sync/secret-sync-schemas";
|
||||||
|
import { TSyncOptionsConfig } from "@app/services/secret-sync/secret-sync-types";
|
||||||
|
|
||||||
|
const NorthflankSyncDestinationConfigSchema = z.object({
|
||||||
|
// TODO: Will be implemented in the follow up secret sync PR
|
||||||
|
placeholder: z.string().optional()
|
||||||
|
});
|
||||||
|
|
||||||
|
const NorthflankSyncOptionsConfig: TSyncOptionsConfig = { canImportSecrets: true };
|
||||||
|
|
||||||
|
export const NorthflankSyncSchema = BaseSecretSyncSchema(SecretSync.Northflank, NorthflankSyncOptionsConfig).extend({
|
||||||
|
destination: z.literal(SecretSync.Northflank),
|
||||||
|
destinationConfig: NorthflankSyncDestinationConfigSchema
|
||||||
|
});
|
||||||
|
|
||||||
|
export const CreateNorthflankSyncSchema = GenericCreateSecretSyncFieldsSchema(
|
||||||
|
SecretSync.Northflank,
|
||||||
|
NorthflankSyncOptionsConfig
|
||||||
|
).extend({
|
||||||
|
destinationConfig: NorthflankSyncDestinationConfigSchema
|
||||||
|
});
|
||||||
|
|
||||||
|
export const UpdateNorthflankSyncSchema = GenericUpdateSecretSyncFieldsSchema(
|
||||||
|
SecretSync.Northflank,
|
||||||
|
NorthflankSyncOptionsConfig
|
||||||
|
).extend({
|
||||||
|
destinationConfig: NorthflankSyncDestinationConfigSchema.optional()
|
||||||
|
});
|
||||||
|
|
||||||
|
export const NorthflankSyncListItemSchema = z.object({
|
||||||
|
name: z.literal("Northflank"),
|
||||||
|
connection: z.literal(AppConnection.Northflank),
|
||||||
|
destination: z.literal(SecretSync.Northflank),
|
||||||
|
canImportSecrets: z.literal(true)
|
||||||
|
});
|
||||||
@@ -0,0 +1,15 @@
|
|||||||
|
import { z } from "zod";
|
||||||
|
|
||||||
|
import { TNorthflankConnection } from "@app/services/app-connection/northflank";
|
||||||
|
|
||||||
|
import { CreateNorthflankSyncSchema, NorthflankSyncListItemSchema, NorthflankSyncSchema } from "./northflank-sync-schemas";
|
||||||
|
|
||||||
|
export type TNorthflankSyncListItem = z.infer<typeof NorthflankSyncListItemSchema>;
|
||||||
|
|
||||||
|
export type TNorthflankSync = z.infer<typeof NorthflankSyncSchema>;
|
||||||
|
|
||||||
|
export type TNorthflankSyncInput = z.infer<typeof CreateNorthflankSyncSchema>;
|
||||||
|
|
||||||
|
export type TNorthflankSyncWithCredentials = TNorthflankSync & {
|
||||||
|
connection: TNorthflankConnection;
|
||||||
|
};
|
||||||
@@ -52,6 +52,7 @@ import { HumanitecSyncFns } from "./humanitec/humanitec-sync-fns";
|
|||||||
import { LARAVEL_FORGE_SYNC_LIST_OPTION } from "./laravel-forge";
|
import { LARAVEL_FORGE_SYNC_LIST_OPTION } from "./laravel-forge";
|
||||||
import { LaravelForgeSyncFns } from "./laravel-forge/laravel-forge-sync-fns";
|
import { LaravelForgeSyncFns } from "./laravel-forge/laravel-forge-sync-fns";
|
||||||
import { NETLIFY_SYNC_LIST_OPTION, NetlifySyncFns } from "./netlify";
|
import { NETLIFY_SYNC_LIST_OPTION, NetlifySyncFns } from "./netlify";
|
||||||
|
import { NORTHFLANK_SYNC_LIST_OPTION, NorthflankSyncFns } from "./northflank";
|
||||||
import { RAILWAY_SYNC_LIST_OPTION } from "./railway/railway-sync-constants";
|
import { RAILWAY_SYNC_LIST_OPTION } from "./railway/railway-sync-constants";
|
||||||
import { RailwaySyncFns } from "./railway/railway-sync-fns";
|
import { RailwaySyncFns } from "./railway/railway-sync-fns";
|
||||||
import { RENDER_SYNC_LIST_OPTION, RenderSyncFns } from "./render";
|
import { RENDER_SYNC_LIST_OPTION, RenderSyncFns } from "./render";
|
||||||
@@ -93,6 +94,7 @@ const SECRET_SYNC_LIST_OPTIONS: Record<SecretSync, TSecretSyncListItem> = {
|
|||||||
[SecretSync.Checkly]: CHECKLY_SYNC_LIST_OPTION,
|
[SecretSync.Checkly]: CHECKLY_SYNC_LIST_OPTION,
|
||||||
[SecretSync.DigitalOceanAppPlatform]: DIGITAL_OCEAN_APP_PLATFORM_SYNC_LIST_OPTION,
|
[SecretSync.DigitalOceanAppPlatform]: DIGITAL_OCEAN_APP_PLATFORM_SYNC_LIST_OPTION,
|
||||||
[SecretSync.Netlify]: NETLIFY_SYNC_LIST_OPTION,
|
[SecretSync.Netlify]: NETLIFY_SYNC_LIST_OPTION,
|
||||||
|
[SecretSync.Northflank]: NORTHFLANK_SYNC_LIST_OPTION,
|
||||||
[SecretSync.Bitbucket]: BITBUCKET_SYNC_LIST_OPTION,
|
[SecretSync.Bitbucket]: BITBUCKET_SYNC_LIST_OPTION,
|
||||||
[SecretSync.LaravelForge]: LARAVEL_FORGE_SYNC_LIST_OPTION
|
[SecretSync.LaravelForge]: LARAVEL_FORGE_SYNC_LIST_OPTION
|
||||||
};
|
};
|
||||||
@@ -278,6 +280,8 @@ export const SecretSyncFns = {
|
|||||||
return DigitalOceanAppPlatformSyncFns.syncSecrets(secretSync, schemaSecretMap);
|
return DigitalOceanAppPlatformSyncFns.syncSecrets(secretSync, schemaSecretMap);
|
||||||
case SecretSync.Netlify:
|
case SecretSync.Netlify:
|
||||||
return NetlifySyncFns.syncSecrets(secretSync, schemaSecretMap);
|
return NetlifySyncFns.syncSecrets(secretSync, schemaSecretMap);
|
||||||
|
case SecretSync.Northflank:
|
||||||
|
return NorthflankSyncFns.syncSecrets(secretSync, schemaSecretMap);
|
||||||
case SecretSync.Bitbucket:
|
case SecretSync.Bitbucket:
|
||||||
return BitbucketSyncFns.syncSecrets(secretSync, schemaSecretMap);
|
return BitbucketSyncFns.syncSecrets(secretSync, schemaSecretMap);
|
||||||
case SecretSync.LaravelForge:
|
case SecretSync.LaravelForge:
|
||||||
@@ -395,6 +399,9 @@ export const SecretSyncFns = {
|
|||||||
case SecretSync.Netlify:
|
case SecretSync.Netlify:
|
||||||
secretMap = await NetlifySyncFns.getSecrets(secretSync);
|
secretMap = await NetlifySyncFns.getSecrets(secretSync);
|
||||||
break;
|
break;
|
||||||
|
case SecretSync.Northflank:
|
||||||
|
secretMap = await NorthflankSyncFns.getSecrets(secretSync);
|
||||||
|
break;
|
||||||
case SecretSync.Bitbucket:
|
case SecretSync.Bitbucket:
|
||||||
secretMap = await BitbucketSyncFns.getSecrets(secretSync);
|
secretMap = await BitbucketSyncFns.getSecrets(secretSync);
|
||||||
break;
|
break;
|
||||||
@@ -492,6 +499,8 @@ export const SecretSyncFns = {
|
|||||||
return DigitalOceanAppPlatformSyncFns.removeSecrets(secretSync, schemaSecretMap);
|
return DigitalOceanAppPlatformSyncFns.removeSecrets(secretSync, schemaSecretMap);
|
||||||
case SecretSync.Netlify:
|
case SecretSync.Netlify:
|
||||||
return NetlifySyncFns.removeSecrets(secretSync, schemaSecretMap);
|
return NetlifySyncFns.removeSecrets(secretSync, schemaSecretMap);
|
||||||
|
case SecretSync.Northflank:
|
||||||
|
return NorthflankSyncFns.removeSecrets(secretSync, schemaSecretMap);
|
||||||
case SecretSync.Bitbucket:
|
case SecretSync.Bitbucket:
|
||||||
return BitbucketSyncFns.removeSecrets(secretSync, schemaSecretMap);
|
return BitbucketSyncFns.removeSecrets(secretSync, schemaSecretMap);
|
||||||
case SecretSync.LaravelForge:
|
case SecretSync.LaravelForge:
|
||||||
|
|||||||
@@ -124,6 +124,12 @@ import {
|
|||||||
TLaravelForgeSyncWithCredentials
|
TLaravelForgeSyncWithCredentials
|
||||||
} from "./laravel-forge";
|
} from "./laravel-forge";
|
||||||
import { TNetlifySync, TNetlifySyncInput, TNetlifySyncListItem, TNetlifySyncWithCredentials } from "./netlify";
|
import { TNetlifySync, TNetlifySyncInput, TNetlifySyncListItem, TNetlifySyncWithCredentials } from "./netlify";
|
||||||
|
import {
|
||||||
|
TNorthflankSync,
|
||||||
|
TNorthflankSyncInput,
|
||||||
|
TNorthflankSyncListItem,
|
||||||
|
TNorthflankSyncWithCredentials
|
||||||
|
} from "./northflank";
|
||||||
import {
|
import {
|
||||||
TRailwaySync,
|
TRailwaySync,
|
||||||
TRailwaySyncInput,
|
TRailwaySyncInput,
|
||||||
@@ -187,6 +193,7 @@ export type TSecretSync =
|
|||||||
| TChecklySync
|
| TChecklySync
|
||||||
| TSupabaseSync
|
| TSupabaseSync
|
||||||
| TNetlifySync
|
| TNetlifySync
|
||||||
|
| TNorthflankSync
|
||||||
| TBitbucketSync;
|
| TBitbucketSync;
|
||||||
|
|
||||||
export type TSecretSyncWithCredentials =
|
export type TSecretSyncWithCredentials =
|
||||||
@@ -219,6 +226,7 @@ export type TSecretSyncWithCredentials =
|
|||||||
| TSupabaseSyncWithCredentials
|
| TSupabaseSyncWithCredentials
|
||||||
| TDigitalOceanAppPlatformSyncWithCredentials
|
| TDigitalOceanAppPlatformSyncWithCredentials
|
||||||
| TNetlifySyncWithCredentials
|
| TNetlifySyncWithCredentials
|
||||||
|
| TNorthflankSyncWithCredentials
|
||||||
| TBitbucketSyncWithCredentials
|
| TBitbucketSyncWithCredentials
|
||||||
| TLaravelForgeSyncWithCredentials;
|
| TLaravelForgeSyncWithCredentials;
|
||||||
|
|
||||||
@@ -252,6 +260,7 @@ export type TSecretSyncInput =
|
|||||||
| TSupabaseSyncInput
|
| TSupabaseSyncInput
|
||||||
| TDigitalOceanAppPlatformSyncInput
|
| TDigitalOceanAppPlatformSyncInput
|
||||||
| TNetlifySyncInput
|
| TNetlifySyncInput
|
||||||
|
| TNorthflankSyncInput
|
||||||
| TBitbucketSyncInput
|
| TBitbucketSyncInput
|
||||||
| TLaravelForgeSyncInput;
|
| TLaravelForgeSyncInput;
|
||||||
|
|
||||||
@@ -286,6 +295,7 @@ export type TSecretSyncListItem =
|
|||||||
| TSupabaseSyncListItem
|
| TSupabaseSyncListItem
|
||||||
| TDigitalOceanAppPlatformSyncListItem
|
| TDigitalOceanAppPlatformSyncListItem
|
||||||
| TNetlifySyncListItem
|
| TNetlifySyncListItem
|
||||||
|
| TNorthflankSyncListItem
|
||||||
| TBitbucketSyncListItem;
|
| TBitbucketSyncListItem;
|
||||||
|
|
||||||
export type TSyncOptionsConfig = {
|
export type TSyncOptionsConfig = {
|
||||||
|
|||||||
@@ -168,6 +168,10 @@ export type TLaravelForgeConnectionOption = TAppConnectionOptionBase & {
|
|||||||
app: AppConnection.LaravelForge;
|
app: AppConnection.LaravelForge;
|
||||||
};
|
};
|
||||||
|
|
||||||
|
export type TNorthflankConnectionOption = TAppConnectionOptionBase & {
|
||||||
|
app: AppConnection.Northflank;
|
||||||
|
};
|
||||||
|
|
||||||
export type TAzureAdCsConnectionOption = TAppConnectionOptionBase & {
|
export type TAzureAdCsConnectionOption = TAppConnectionOptionBase & {
|
||||||
app: AppConnection.AzureADCS;
|
app: AppConnection.AzureADCS;
|
||||||
};
|
};
|
||||||
@@ -213,6 +217,7 @@ export type TAppConnectionOption =
|
|||||||
| TSupabaseConnectionOption
|
| TSupabaseConnectionOption
|
||||||
| TDigitalOceanConnectionOption
|
| TDigitalOceanConnectionOption
|
||||||
| TNetlifyConnectionOption
|
| TNetlifyConnectionOption
|
||||||
|
| TNorthflankConnectionOption
|
||||||
| TOktaConnectionOption
|
| TOktaConnectionOption
|
||||||
| TAzureAdCsConnectionOption
|
| TAzureAdCsConnectionOption
|
||||||
| TLaravelForgeConnectionOption;
|
| TLaravelForgeConnectionOption;
|
||||||
@@ -254,6 +259,7 @@ export type TAppConnectionOptionMap = {
|
|||||||
[AppConnection.Supabase]: TSupabaseConnectionOption;
|
[AppConnection.Supabase]: TSupabaseConnectionOption;
|
||||||
[AppConnection.DigitalOcean]: TDigitalOceanConnectionOption;
|
[AppConnection.DigitalOcean]: TDigitalOceanConnectionOption;
|
||||||
[AppConnection.Netlify]: TNetlifyConnectionOption;
|
[AppConnection.Netlify]: TNetlifyConnectionOption;
|
||||||
|
[AppConnection.Northflank]: TNorthflankConnectionOption;
|
||||||
[AppConnection.Okta]: TOktaConnectionOption;
|
[AppConnection.Okta]: TOktaConnectionOption;
|
||||||
[AppConnection.AzureADCS]: TAzureAdCsConnectionOption;
|
[AppConnection.AzureADCS]: TAzureAdCsConnectionOption;
|
||||||
[AppConnection.Redis]: TRedisConnectionOption;
|
[AppConnection.Redis]: TRedisConnectionOption;
|
||||||
|
|||||||
Reference in New Issue
Block a user