namespace SwBLL.Vault;
///
/// KV v2 secret reader for SqlWorkbench's own contained-user credentials
/// (dba/app/readonly passwords written by ClientDatabaseProvisioner). Only this service
/// calls HashiCorp Vault on SqlWorkbench's behalf.
///
public interface ISwVaultService
{
/// Reads a secret previously written by ClientDatabaseProvisioner
/// (e.g. a ClientDatabaseDTO.DbaVaultPath/AppVaultPath/ReadOnlyVaultPath value).
Task GetSecretAsync(string vaultPath, CancellationToken ct);
}