Option
HeimHeim Skill Sicherheit azure-security-keyvault-secrets-java

azure-security-keyvault-secrets-java

microsoft/skills microsoft/skills

Speichern, abrufen und verwalten Sie Geheimnisse wie Passwörter, API-Schlüssel und Verbindungszeichenfolgen mithilfe von Azure Key Vault und dem Java-SDK.

...Alle erweitern
0
Zeit aktualisiert 18. September 2026

Azure Key Vault-Geheimnisse (Java)

Speichern und verwalten Sie Geheimnisse wie Passwörter, API-Schlüssel und Verbindungszeichenfolgen sicher.

Installation


    com.azure
    azure-security-keyvault-secrets
    4.9.0

Client-Erstellung

import com.azure.core.credential.TokenCredential;
import com.azure.identity.AzureIdentityEnvVars;
import com.azure.identity.DefaultAzureCredentialBuilder;
import com.azure.identity.ManagedIdentityCredentialBuilder;
import com.azure.security.keyvault.secrets.SecretClient;
import com.azure.security.keyvault.secrets.SecretClientBuilder;

// Lokale Entwicklung: DefaultAzureCredential. Produktion: Setzen Sie AZURE_TOKEN_CREDENTIALS=prod oder AZURE_TOKEN_CREDENTIALS=
TokenCredential credential = new DefaultAzureCredentialBuilder()
    .requireEnvVars(AzureIdentityEnvVars.AZURE_TOKEN_CREDENTIALS)
    .build();
// Oder verwenden Sie in der Produktion direkt eine bestimmte Anmeldeinformation:
// Siehe https://learn.microsoft.com/java/api/overview/azure/identity-readme?view=azure-java-stable#credential-classes
// TokenCredential credential = new ManagedIdentityCredentialBuilder().build();

// Sync-Client
SecretClient secretClient = new SecretClientBuilder()
    .vaultUrl("https://.vault.azure.net")
    .credential(credential)
    .buildClient();

// Asynchroner Client
SecretAsyncClient secretAsyncClient = new SecretClientBuilder()
    .vaultUrl("https://.vault.azure.net")
    .credential(credential)
    .buildAsyncClient();

Geheimnis erstellen/festlegen

import com.azure.security.keyvault.secrets.models.KeyVaultSecret;

// Einfaches Geheimnis
KeyVaultSecret secret = secretClient.setSecret("database-password", "P@ssw0rd123!");
System.out.println("Name des Geheimnisses: " + secret.getName());
System.out.println("Geheimnis-ID: " + secret.getId());

// Geheimnis mit Optionen
KeyVaultSecret secretWithOptions = secretClient.setSecret(
    new KeyVaultSecret("api-key", "sk_live_abc123xyz")
        .setProperties(new SecretProperties()
            .setContentType("application/json")
            .setExpiresOn(OffsetDateTime.now().plusYears(1))
            .setNotBefore(OffsetDateTime.now())
            .setEnabled(true)
            .setTags(Map.of(
                "environment", "production",
                "service", "payment-api"
            ))
        )
);

Geheimnis abrufen

// Neueste Version abrufen
KeyVaultSecret secret = secretClient.getSecret("database-password");
String value = secret.getValue();
System.out.println("Geheimniswert: " + value);

// Bestimmte Version abrufen
KeyVaultSecret specificVersion = secretClient.getSecret("database-password", "");

// Nur Eigenschaften abrufen (kein Wert)
SecretProperties props = secretClient.getSecret("database-password").getProperties();
System.out.println("Aktiviert: " + props.isEnabled());
System.out.println("Erstellt: " + props.getCreatedOn());

Geheime Eigenschaften aktualisieren

// Geheimnis abrufen
KeyVaultSecret secret = secretClient.getSecret("api-key");

// Eigenschaften aktualisieren (Wert kann nicht aktualisiert werden – stattdessen neue Version erstellen)
secret.getProperties()
    .setEnabled(false)
    .setExpiresOn(OffsetDateTime.now().plusMonths(6))
    .setTags(Map.of("status", "rotating"));

SecretProperties updated = secretClient.updateSecretProperties(secret.getProperties());
System.out.println("Aktualisiert: " + updated.getUpdatedOn());

Geheimnisse auflisten

import com.azure.core.util.paging.PagedIterable;
import com.azure.security.keyvault.secrets.models.SecretProperties;

// Alle Geheimnisse auflisten (nur Eigenschaften, keine Werte)
for (SecretProperties secretProps : secretClient.listPropertiesOfSecrets()) {
    System.out.println("Geheimnis: " + secretProps.getName());
    System.out.println("  Aktiviert: " + secretProps.isEnabled());
    System.out.println("  Erstellt: " + secretProps.getCreatedOn());
    System.out.println("  Inhaltstyp: " + secretProps.getContentType());
    
    // Wert bei Bedarf abrufen
    if (secretProps.isEnabled()) {
        KeyVaultSecret fullSecret = secretClient.getSecret(secretProps.getName());
        System.out.println("  Wert: " + fullSecret.getValue().substring(0, 5) + "...");
    }
}

// Versionen eines Geheimnisses auflisten
for (SecretProperties version : secretClient.listPropertiesOfSecretVersions("database-password")) {
    System.out.println("Version: " + version.getVersion());
    System.out.println("Erstellt: " + version.getCreatedOn());
    System.out.println("Aktiviert: " + version.isEnabled());
}

Geheimnis löschen

import com.azure.core.util.polling.SyncPoller;
import com.azure.security.keyvault.secrets.models.DeletedSecret;

// Löschen starten (gibt einen Poller für Tresore zurück, bei denen Soft-Delete aktiviert ist)
SyncPoller deletePoller = secretClient.beginDeleteSecret("old-secret");

// Auf Löschung warten
DeletedSecret deletedSecret = deletePoller.poll().getValue();
System.out.println("Gelöscht am: " + deletedSecret.getDeletedOn());
System.out.println("Geplante Löschung: " + deletedSecret.getScheduledPurgeDate());

deletePoller.waitForCompletion();

Gelöschtes Geheimnis wiederherstellen

// Gelöschte Geheimnisse auflisten
for (DeletedSecret deleted : secretClient.listDeletedSecrets()) {
    System.out.println("Gelöscht: " + deleted.getName());
    System.out.println("Löschdatum: " + deleted.getDeletedOn());
}

// Gelöschtes Geheimnis wiederherstellen
SyncPoller recoverPoller = secretClient.beginRecoverDeletedSecret("old-secret");
recoverPoller.waitForCompletion();

KeyVaultSecret recovered = recoverPoller.getFinalResult();
System.out.println("Wiederhergestellt: " + recovered.getName());

Gelöschtes Geheimnis endgültig löschen

// Endgültig löschen (kann nicht wiederhergestellt werden)
secretClient.purgeDeletedSecret("old-secret");

// Zuerst Informationen zum gelöschten Geheimnis abrufen
DeletedSecret deleted = secretClient.getDeletedSecret("old-secret");
System.out.println("Wird endgültig gelöscht: " + deleted.getName());
secretClient.purgeDeletedSecret("old-secret");

Sichern und Wiederherstellen

// Geheimnis sichern (alle Versionen)
byte[] backup = secretClient.backupSecret("important-secret");

// In Datei speichern
Files.write(Paths.get("secret-backup.blob"), backup);

// Aus Sicherung wiederherstellen
byte[] backupData = Files.readAllBytes(Paths.get("secret-backup.blob"));
KeyVaultSecret restored = secretClient.restoreSecretBackup(backupData);
System.out.println("Wiederhergestellt: " + restored.getName());

Asynchrone Vorgänge

SecretAsyncClient asyncClient = new SecretClientBuilder()
    .vaultUrl("https://.vault.azure.net")
    .credential(new DefaultAzureCredentialBuilder().build())
    .buildAsyncClient();

// Geheimnis asynchrones Festlegen
asyncClient.setSecret("async-secret", "async-value")
    .subscribe(
        secret -> System.out.println("Erstellt: " + secret.getName()),
        error -> System.out.println("Fehler: " + error.getMessage())
    );

// Geheimnis asynchron abrufen
asyncClient.getSecret("async-secret")
    .subscribe(secret -> System.out.println("Wert: " + secret.getValue()));

// Geheimnisse asynchron auflisten
asyncClient.listPropertiesOfSecrets()
    .doOnNext(props -> System.out.println("Gefunden: " + props.getName()))
    .subscribe();

Konfigurationsmuster

Mehrere Geheimnisse laden

public class ConfigLoader {
    private final SecretClient client;
    
    public ConfigLoader(String vaultUrl) {
        this.client = new SecretClientBuilder()
            .vaultUrl(vaultUrl)
            .credential(new DefaultAzureCredentialBuilder().build())
            .buildClient();
    }
    
    public Map loadSecrets(List secretNames) {
        Map secrets = new HashMap<>();
        for (String name : secretNames) {
            try {
                KeyVaultSecret secret = client.getSecret(name);
                secrets.put(name, secret.getValue());
            } catch (ResourceNotFoundException e) {
                System.out.println("Geheimnis nicht gefunden: " + name);
            }
        }
        return secrets;
    }
}

// Verwendung
ConfigLoader loader = new ConfigLoader("https://my-vault.vault.azure.net");
Map config = loader.loadSecrets(
    Arrays.asList("db-connection-string", "api-key", "jwt-secret")
);

Muster zur Geheimnisrotation

public void rotateSecret(String secretName, String newValue) {
    // Aktuelles Geheimnis abrufen
    KeyVaultSecret current = secretClient.getSecret(secretName);
    
    // Alte Version deaktivieren
    current.getProperties().setEnabled(false);
    secretClient.updateSecretProperties(current.getProperties());
    
    // Neue Version mit neuem Wert erstellen
    KeyVaultSecret newSecret = secretClient.setSecret(secretName, newValue);
    System.out.println("Auf Version rotiert: " + newSecret.getProperties().getVersion());
}

Fehlerbehandlung

import com.azure.core.exception.HttpResponseException;
import com.azure.core.exception.ResourceNotFoundException;

try {
    KeyVaultSecret secret = secretClient.getSecret("my-secret");
    System.out.println("Wert: " + secret.getValue());
} catch (ResourceNotFoundException e) {
    System.out.println("Geheimnis nicht gefunden");
} catch (HttpResponseException e) {
    int status = e.getResponse().getStatusCode();
    if (status == 403) {
        System.out.println("Zugriff verweigert – Berechtigungen prüfen");
    } else if (status == 429) {
        System.out.println("Ratenbegrenzung – bitte später erneut versuchen");
    } else {
        System.out.println("HTTP-Fehler: " + status);
    }
}

Geheime Eigenschaften

Eigenschaft Beschreibung
name Name des Geheimnisses
Wert Geheimer Wert (Zeichenkette)
ID Vollständige Identifikator-URL
contentType Hinweis zum MIME-Typ
aktiviert Gibt an, ob das Geheimnis abgerufen werden kann
notBefore Aktivierungszeitpunkt
expiresOn Ablaufzeit
createdOn Erstellungszeitstempel
updatedOn Zeitstempel der letzten Aktualisierung
Wiederherstellungsstufe Wiederherstellungsstufe bei Soft-Delete
Tags Benutzerdefinierte Metadaten

Umgebungsvariablen

AZURE_KEYVAULT_URL=https://.vault.azure.net  # Erforderlich für die Vault-URL
AZURE_TOKEN_CREDENTIALS=prod  # Nur erforderlich, wenn „DefaultAzureCredential“ in der Produktion verwendet wird

Bewährte Vorgehensweisen

  1. „Soft Delete“ aktivieren – Schützt vor versehentlichem Löschen
  2. Tags verwenden – Versieh Geheimnisse mit Tags für Umgebung, Dienst und Eigentümer
  3. Ablaufzeit festlegen – Verwenden Sie ` setExpiresOn()` für Anmeldeinformationen, die regelmäßig aktualisiert werden sollen
  4. Inhaltstyp – Legen Sie `contentType` fest, um das Format anzugeben (z. B. ` application/json`)
  5. Versionsverwaltung – Löschen Sie alte Versionen während des Wechsels nicht sofort
  6. Zugriffsprotokollierung – Aktivieren Sie die Diagnoseprotokollierung in Key Vault
  7. Prinzip der geringsten Berechtigungen – Verwenden Sie separate Tresore für verschiedene Umgebungen

Gängige Geheimnistypen

// Datenbank-Verbindungszeichenfolge
secretClient.setSecret(new KeyVaultSecret("db-connection", 
    "Server=myserver.database.windows.net;Database=mydb;...")
    .setProperties(new SecretProperties()
        .setContentType("text/plain")
        .setTags(Map.of("type", "connection-string"))));

// API-Schlüssel
secretClient.setSecret(new KeyVaultSecret("stripe-api-key", "sk_live_...")
    .setProperties(new SecretProperties()
        .setContentType("text/plain")
        .setExpiresOn(OffsetDateTime.now().plusYears(1))));

// JSON-Konfiguration
secretClient.setSecret(new KeyVaultSecret("app-config", 
    "{\"endpoint\":\"https://...\",\"key\":\"...\"}")
    .setProperties(new SecretProperties()
        .setContentType("application/json")));

// Zertifikat-Passwort
secretClient.setSecret(new KeyVaultSecret("cert-password", "CertP@ss!")
    .setProperties(new SecretProperties()
        .setContentType("text/plain")
        .setTags(Map.of("certificate", "my-cert"))));

Trigger-Phrasen

  • „Key Vault-Geheimnisse Java“, „Geheimnisverwaltung Java“
  • „Passwort speichern“, „API-Schlüssel speichern“, „Verbindungszeichenfolge“
  • „Geheimnis abrufen“, „Geheimnis rotieren“
  • „Azure-Geheimnisse“, „Vault-Geheimnisse“
Auf GitHub ansehen
---
name: azure-security-keyvault-secrets-java
description: Store, retrieve, and manage secrets like passwords, API keys, and connection strings using Azure Key Vault with the Java SDK.
license: MIT
---

# Azure Key Vault Secrets (Java)

Securely store and manage secrets like passwords, API keys, and connection strings.

## Installation

```xml
<dependency>
    <groupId>com.azure</groupId>
    <artifactId>azure-security-keyvault-secrets</artifactId>
    <version>4.9.0</version>
</dependency>
```

## Client Creation

```java
import com.azure.core.credential.TokenCredential;
import com.azure.identity.AzureIdentityEnvVars;
import com.azure.identity.DefaultAzureCredentialBuilder;
import com.azure.identity.ManagedIdentityCredentialBuilder;
import com.azure.security.keyvault.secrets.SecretClient;
import com.azure.security.keyvault.secrets.SecretClientBuilder;

// Local dev: DefaultAzureCredential. Production: set AZURE_TOKEN_CREDENTIALS=prod or AZURE_TOKEN_CREDENTIALS=<specific_credential>
TokenCredential credential = new DefaultAzureCredentialBuilder()
    .requireEnvVars(AzureIdentityEnvVars.AZURE_TOKEN_CREDENTIALS)
    .build();
// Or use a specific credential directly in production:
// See https://learn.microsoft.com/java/api/overview/azure/identity-readme?view=azure-java-stable#credential-classes
// TokenCredential credential = new ManagedIdentityCredentialBuilder().build();

// Sync client
SecretClient secretClient = new SecretClientBuilder()
    .vaultUrl("https://<vault-name>.vault.azure.net")
    .credential(credential)
    .buildClient();

// Async client
SecretAsyncClient secretAsyncClient = new SecretClientBuilder()
    .vaultUrl("https://<vault-name>.vault.azure.net")
    .credential(credential)
    .buildAsyncClient();
```

## Create/Set Secret

```java
import com.azure.security.keyvault.secrets.models.KeyVaultSecret;

// Simple secret
KeyVaultSecret secret = secretClient.setSecret("database-password", "P@ssw0rd123!");
System.out.println("Secret name: " + secret.getName());
System.out.println("Secret ID: " + secret.getId());

// Secret with options
KeyVaultSecret secretWithOptions = secretClient.setSecret(
    new KeyVaultSecret("api-key", "sk_live_abc123xyz")
        .setProperties(new SecretProperties()
            .setContentType("application/json")
            .setExpiresOn(OffsetDateTime.now().plusYears(1))
            .setNotBefore(OffsetDateTime.now())
            .setEnabled(true)
            .setTags(Map.of(
                "environment", "production",
                "service", "payment-api"
            ))
        )
);
```

## Get Secret

```java
// Get latest version
KeyVaultSecret secret = secretClient.getSecret("database-password");
String value = secret.getValue();
System.out.println("Secret value: " + value);

// Get specific version
KeyVaultSecret specificVersion = secretClient.getSecret("database-password", "<version-id>");

// Get only properties (no value)
SecretProperties props = secretClient.getSecret("database-password").getProperties();
System.out.println("Enabled: " + props.isEnabled());
System.out.println("Created: " + props.getCreatedOn());
```

## Update Secret Properties

```java
// Get secret
KeyVaultSecret secret = secretClient.getSecret("api-key");

// Update properties (cannot update value - create new version instead)
secret.getProperties()
    .setEnabled(false)
    .setExpiresOn(OffsetDateTime.now().plusMonths(6))
    .setTags(Map.of("status", "rotating"));

SecretProperties updated = secretClient.updateSecretProperties(secret.getProperties());
System.out.println("Updated: " + updated.getUpdatedOn());
```

## List Secrets

```java
import com.azure.core.util.paging.PagedIterable;
import com.azure.security.keyvault.secrets.models.SecretProperties;

// List all secrets (properties only, no values)
for (SecretProperties secretProps : secretClient.listPropertiesOfSecrets()) {
    System.out.println("Secret: " + secretProps.getName());
    System.out.println("  Enabled: " + secretProps.isEnabled());
    System.out.println("  Created: " + secretProps.getCreatedOn());
    System.out.println("  Content-Type: " + secretProps.getContentType());
    
    // Get value if needed
    if (secretProps.isEnabled()) {
        KeyVaultSecret fullSecret = secretClient.getSecret(secretProps.getName());
        System.out.println("  Value: " + fullSecret.getValue().substring(0, 5) + "...");
    }
}

// List versions of a secret
for (SecretProperties version : secretClient.listPropertiesOfSecretVersions("database-password")) {
    System.out.println("Version: " + version.getVersion());
    System.out.println("Created: " + version.getCreatedOn());
    System.out.println("Enabled: " + version.isEnabled());
}
```

## Delete Secret

```java
import com.azure.core.util.polling.SyncPoller;
import com.azure.security.keyvault.secrets.models.DeletedSecret;

// Begin delete (returns poller for soft-delete enabled vaults)
SyncPoller<DeletedSecret, Void> deletePoller = secretClient.beginDeleteSecret("old-secret");

// Wait for deletion
DeletedSecret deletedSecret = deletePoller.poll().getValue();
System.out.println("Deleted on: " + deletedSecret.getDeletedOn());
System.out.println("Scheduled purge: " + deletedSecret.getScheduledPurgeDate());

deletePoller.waitForCompletion();
```

## Recover Deleted Secret

```java
// List deleted secrets
for (DeletedSecret deleted : secretClient.listDeletedSecrets()) {
    System.out.println("Deleted: " + deleted.getName());
    System.out.println("Deletion date: " + deleted.getDeletedOn());
}

// Recover deleted secret
SyncPoller<KeyVaultSecret, Void> recoverPoller = secretClient.beginRecoverDeletedSecret("old-secret");
recoverPoller.waitForCompletion();

KeyVaultSecret recovered = recoverPoller.getFinalResult();
System.out.println("Recovered: " + recovered.getName());
```

## Purge Deleted Secret

```java
// Permanently delete (cannot be recovered)
secretClient.purgeDeletedSecret("old-secret");

// Get deleted secret info first
DeletedSecret deleted = secretClient.getDeletedSecret("old-secret");
System.out.println("Will purge: " + deleted.getName());
secretClient.purgeDeletedSecret("old-secret");
```

## Backup and Restore

```java
// Backup secret (all versions)
byte[] backup = secretClient.backupSecret("important-secret");

// Save to file
Files.write(Paths.get("secret-backup.blob"), backup);

// Restore from backup
byte[] backupData = Files.readAllBytes(Paths.get("secret-backup.blob"));
KeyVaultSecret restored = secretClient.restoreSecretBackup(backupData);
System.out.println("Restored: " + restored.getName());
```

## Async Operations

```java
SecretAsyncClient asyncClient = new SecretClientBuilder()
    .vaultUrl("https://<vault>.vault.azure.net")
    .credential(new DefaultAzureCredentialBuilder().build())
    .buildAsyncClient();

// Set secret async
asyncClient.setSecret("async-secret", "async-value")
    .subscribe(
        secret -> System.out.println("Created: " + secret.getName()),
        error -> System.out.println("Error: " + error.getMessage())
    );

// Get secret async
asyncClient.getSecret("async-secret")
    .subscribe(secret -> System.out.println("Value: " + secret.getValue()));

// List secrets async
asyncClient.listPropertiesOfSecrets()
    .doOnNext(props -> System.out.println("Found: " + props.getName()))
    .subscribe();
```

## Configuration Patterns

### Load Multiple Secrets

```java
public class ConfigLoader {
    private final SecretClient client;
    
    public ConfigLoader(String vaultUrl) {
        this.client = new SecretClientBuilder()
            .vaultUrl(vaultUrl)
            .credential(new DefaultAzureCredentialBuilder().build())
            .buildClient();
    }
    
    public Map<String, String> loadSecrets(List<String> secretNames) {
        Map<String, String> secrets = new HashMap<>();
        for (String name : secretNames) {
            try {
                KeyVaultSecret secret = client.getSecret(name);
                secrets.put(name, secret.getValue());
            } catch (ResourceNotFoundException e) {
                System.out.println("Secret not found: " + name);
            }
        }
        return secrets;
    }
}

// Usage
ConfigLoader loader = new ConfigLoader("https://my-vault.vault.azure.net");
Map<String, String> config = loader.loadSecrets(
    Arrays.asList("db-connection-string", "api-key", "jwt-secret")
);
```

### Secret Rotation Pattern

```java
public void rotateSecret(String secretName, String newValue) {
    // Get current secret
    KeyVaultSecret current = secretClient.getSecret(secretName);
    
    // Disable old version
    current.getProperties().setEnabled(false);
    secretClient.updateSecretProperties(current.getProperties());
    
    // Create new version with new value
    KeyVaultSecret newSecret = secretClient.setSecret(secretName, newValue);
    System.out.println("Rotated to version: " + newSecret.getProperties().getVersion());
}
```

## Error Handling

```java
import com.azure.core.exception.HttpResponseException;
import com.azure.core.exception.ResourceNotFoundException;

try {
    KeyVaultSecret secret = secretClient.getSecret("my-secret");
    System.out.println("Value: " + secret.getValue());
} catch (ResourceNotFoundException e) {
    System.out.println("Secret not found");
} catch (HttpResponseException e) {
    int status = e.getResponse().getStatusCode();
    if (status == 403) {
        System.out.println("Access denied - check permissions");
    } else if (status == 429) {
        System.out.println("Rate limited - retry later");
    } else {
        System.out.println("HTTP error: " + status);
    }
}
```

## Secret Properties

| Property | Description |
|----------|-------------|
| `name` | Secret name |
| `value` | Secret value (string) |
| `id` | Full identifier URL |
| `contentType` | MIME type hint |
| `enabled` | Whether secret can be retrieved |
| `notBefore` | Activation time |
| `expiresOn` | Expiration time |
| `createdOn` | Creation timestamp |
| `updatedOn` | Last update timestamp |
| `recoveryLevel` | Soft-delete recovery level |
| `tags` | User-defined metadata |

## Environment Variables

```bash
AZURE_KEYVAULT_URL=https://<vault-name>.vault.azure.net  # Required for vault URL
AZURE_TOKEN_CREDENTIALS=prod  # Required only if DefaultAzureCredential is used in production
```

## Best Practices

1. **Enable Soft Delete** - Protects against accidental deletion
2. **Use Tags** - Tag secrets with environment, service, owner
3. **Set Expiration** - Use `setExpiresOn()` for credentials that should rotate
4. **Content Type** - Set `contentType` to indicate format (e.g., `application/json`)
5. **Version Management** - Don't delete old versions immediately during rotation
6. **Access Logging** - Enable diagnostic logging on Key Vault
7. **Least Privilege** - Use separate vaults for different environments

## Common Secret Types

```java
// Database connection string
secretClient.setSecret(new KeyVaultSecret("db-connection", 
    "Server=myserver.database.windows.net;Database=mydb;...")
    .setProperties(new SecretProperties()
        .setContentType("text/plain")
        .setTags(Map.of("type", "connection-string"))));

// API key
secretClient.setSecret(new KeyVaultSecret("stripe-api-key", "sk_live_...")
    .setProperties(new SecretProperties()
        .setContentType("text/plain")
        .setExpiresOn(OffsetDateTime.now().plusYears(1))));

// JSON configuration
secretClient.setSecret(new KeyVaultSecret("app-config", 
    "{\"endpoint\":\"https://...\",\"key\":\"...\"}")
    .setProperties(new SecretProperties()
        .setContentType("application/json")));

// Certificate password
secretClient.setSecret(new KeyVaultSecret("cert-password", "CertP@ss!")
    .setProperties(new SecretProperties()
        .setContentType("text/plain")
        .setTags(Map.of("certificate", "my-cert"))));
```

## Trigger Phrases

- "Key Vault secrets Java", "secret management Java"
- "store password", "store API key", "connection string"
- "retrieve secret", "rotate secret"
- "Azure secrets", "vault secrets"

Alle Dateien

0 Dateien

azure-security-keyvault-secrets-java installieren

Laden Sie die Skill-Dateien herunter und entpacken Sie sie in Ihr Verzeichnis „.claude/skills/“.

ZIP herunterladen

Klonen Sie das Repository und kopieren Sie die Skill-Dateien in Ihr Projekt.

git clone https://github.com/microsoft/skills/tree/main/.github/plugins/azure-sdk-java/skills/azure-security-keyvault-secrets-java # Copy SKILL.md to your .claude/skills/ directory

Kopieren Kopieren
Schnelle Einrichtung: Kopiere den Skill-Ordner nach .claude/skills/ Claude erkennt den Skill automatisch und nutzt ihn.
Repository microsoft/skills

Ähnliche Skills

gmgn-portfolio
Zeit aktualisiert 1. Juli 2026
zeroize-audit
Zeit aktualisiert 1. Juli 2026
device-integrity
Zeit aktualisiert 29. Juni 2026
flutter-use-http-package
Zeit aktualisiert 30. Juni 2026
OR