( encryptedSecrets: Record<string, EncryptedEnvelope>, privateKeyPem: string | Buffer )
| 243 | * Decrypt all encrypted secrets and return them as a plain Record<string, string>. |
| 244 | */ |
| 245 | export function decryptSecrets( |
| 246 | encryptedSecrets: Record<string, EncryptedEnvelope>, |
| 247 | privateKeyPem: string | Buffer |
| 248 | ): Record<string, string> { |
| 249 | const result: Record<string, string> = {}; |
| 250 | |
| 251 | for (const [key, envelope] of Object.entries(encryptedSecrets)) { |
| 252 | result[key] = decryptWithPrivateKey(envelope, privateKeyPem); |
| 253 | } |
| 254 | |
| 255 | return result; |
| 256 | } |
| 257 | |
| 258 | /** |
| 259 | * Merge plaintext env vars with decrypted secrets. |
no test coverage detected