Skip to main content

Class: AIGatewaySecretReferencesClient

Defined in: src/ai-gateway/secret-references-client.ts:28

Organisation-level secret-reference CRUD on the SCM admin plane. Never resolves an external secret.

Example​

`const client = new AIGatewayClient().secretReferences;`

Constructors​

Constructor​

new AIGatewaySecretReferencesClient(options): AIGatewaySecretReferencesClient;

Defined in: src/ai-gateway/secret-references-client.ts:29

Parameters​

ParameterType
optionsAIGatewaySubClientOptions

Returns​

AIGatewaySecretReferencesClient

Methods​

list()​

list(opts?): Promise<{
[key: string]: unknown;
object?: string;
total?: number;
data?: {
[key: string]: unknown;
id?: string;
name?: string;
slug?: string;
manager_type?: string;
status?: string;
created_at?: string;
last_updated_at?: string;
object?: string;
}[];
}>;

Defined in: src/ai-gateway/secret-references-client.ts:35

List All Secret References. Verified on an isolated SCM fixture, 2026-09-06.

Parameters​

ParameterType
opts{ manager_type?: "aws_sm" | "azure_kv" | "hashicorp_vault"; tags?: string; search?: string; current_page?: number; page_size?: number; }
opts.manager_type?"aws_sm" | "azure_kv" | "hashicorp_vault"
opts.tags?string
opts.search?string
opts.current_page?number
opts.page_size?number

Returns​

Promise<{ [key: string]: unknown; object?: string; total?: number; data?: { [key: string]: unknown; id?: string; name?: string; slug?: string; manager_type?: string; status?: string; created_at?: string; last_updated_at?: string; object?: string; }[]; }>

Example​

`await gw.secretReferences.list({});`

create()​

create(body): Promise<{
[key: string]: unknown;
id?: string;
slug?: string;
object?: string;
}>;

Defined in: src/ai-gateway/secret-references-client.ts:54

Create a Secret Reference. Verified on an isolated SCM fixture, 2026-09-06.

Parameters​

ParameterType
body{ organisation_id?: string; name: string; slug?: string; description?: string | null; manager_type: "aws_sm" | "azure_kv" | "hashicorp_vault"; auth_config: | { aws_auth_type: "accessKey"; aws_access_key_id: string; aws_secret_access_key: string; aws_region: string; } | { aws_auth_type: "assumedRole"; aws_role_arn: string; aws_external_id?: string | null; aws_region: string; } | { aws_auth_type: "serviceRole"; aws_region?: string; } | { azure_auth_mode: "entra"; azure_entra_tenant_id: string; azure_entra_client_id: string; azure_entra_client_secret: string; azure_vault_url: string; } | { azure_auth_mode: "managed"; azure_managed_client_id?: string; azure_vault_url: string; } | { azure_auth_mode: "default"; azure_vault_url: string; } | { vault_auth_type: "token"; vault_addr: string; vault_token: string; vault_namespace?: string; } | { vault_auth_type: "approle"; vault_addr: string; vault_role_id: string; vault_secret_id: string; vault_namespace?: string; } | { vault_auth_type: "kubernetes"; vault_addr: string; vault_role: string; vault_namespace?: string; }; secret_path: string; secret_key?: string | null; allow_all_workspaces?: boolean; allowed_workspaces?: string[]; tags?: | { [key: string]: string; } | null; }
body.organisation_id?string
body.namestring
body.slug?string
body.description?string | null
body.manager_type"aws_sm" | "azure_kv" | "hashicorp_vault"
body.auth_config| { aws_auth_type: "accessKey"; aws_access_key_id: string; aws_secret_access_key: string; aws_region: string; } | { aws_auth_type: "assumedRole"; aws_role_arn: string; aws_external_id?: string | null; aws_region: string; } | { aws_auth_type: "serviceRole"; aws_region?: string; } | { azure_auth_mode: "entra"; azure_entra_tenant_id: string; azure_entra_client_id: string; azure_entra_client_secret: string; azure_vault_url: string; } | { azure_auth_mode: "managed"; azure_managed_client_id?: string; azure_vault_url: string; } | { azure_auth_mode: "default"; azure_vault_url: string; } | { vault_auth_type: "token"; vault_addr: string; vault_token: string; vault_namespace?: string; } | { vault_auth_type: "approle"; vault_addr: string; vault_role_id: string; vault_secret_id: string; vault_namespace?: string; } | { vault_auth_type: "kubernetes"; vault_addr: string; vault_role: string; vault_namespace?: string; }
body.secret_pathstring
body.secret_key?string | null
body.allow_all_workspaces?boolean
body.allowed_workspaces?string[]
body.tags?| { [key: string]: string; } | null

Returns​

Promise<{ [key: string]: unknown; id?: string; slug?: string; object?: string; }>

Example​

`await gw.secretReferences.create(body);`

get()​

get(secretReferenceId): Promise<{
[key: string]: unknown;
id?: string;
organisation_id?: string;
name?: string;
slug?: string;
description?: string | null;
manager_type?: string;
secret_path?: string;
secret_key?: string | null;
allow_all_workspaces?: boolean;
tags?: | {
[key: string]: string;
}
| null;
status?: string;
created_by?: string;
created_at?: string;
last_updated_at?: string;
auth_config?: {
[key: string]: unknown;
};
object?: string;
}>;

Defined in: src/ai-gateway/secret-references-client.ts:74

Get a Secret Reference. Verified on an isolated SCM fixture, 2026-09-06.

Parameters​

ParameterType
secretReferenceIdstring

Returns​

Promise<{ [key: string]: unknown; id?: string; organisation_id?: string; name?: string; slug?: string; description?: string | null; manager_type?: string; secret_path?: string; secret_key?: string | null; allow_all_workspaces?: boolean; tags?: | { [key: string]: string; } | null; status?: string; created_by?: string; created_at?: string; last_updated_at?: string; auth_config?: { [key: string]: unknown; }; object?: string; }>

Example​

`await gw.secretReferences.get('resource-id');`

update()​

update(secretReferenceId, body): Promise<{
[key: string]: unknown;
}>;

Defined in: src/ai-gateway/secret-references-client.ts:91

Update a Secret Reference. Verified on an isolated SCM fixture, 2026-09-06.

Parameters​

ParameterType
secretReferenceIdstring
body{ name?: string; description?: string | null; auth_config?: { [key: string]: GatewayJsonValue; }; secret_path?: string; secret_key?: string | null; allow_all_workspaces?: boolean; allowed_workspaces?: string[]; tags?: | { [key: string]: string; } | null; }
body.name?string
body.description?string | null
body.auth_config?{ [key: string]: GatewayJsonValue; }
body.secret_path?string
body.secret_key?string | null
body.allow_all_workspaces?boolean
body.allowed_workspaces?string[]
body.tags?| { [key: string]: string; } | null

Returns​

Promise<{ [key: string]: unknown; }>

Example​

`await gw.secretReferences.update('resource-id', body);`

delete()​

delete(secretReferenceId): Promise<{
[key: string]: unknown;
}>;

Defined in: src/ai-gateway/secret-references-client.ts:113

Delete a Secret Reference. Verified on an isolated SCM fixture, 2026-09-06.

Parameters​

ParameterType
secretReferenceIdstring

Returns​

Promise<{ [key: string]: unknown; }>

Example​

`await gw.secretReferences.delete('resource-id');`