| name | optimize |
| description | Optimize the secret-vault Worker and hfs CLI for performance, latency, and resource usage. Use when addressing slow responses, high latency, or scaling concerns. |
Optimize
CONVENTIONS
- ALWAYS cache expensive objects at module level (CryptoKey, JWKS set)
- NEVER create
new URL(), createRemoteJWKSet(), or importKey() inside request handlers
- NEVER use
String.fromCharCode(...spread) - stack overflows on large data; use loops
ALREADY OPTIMIZED
REMAINING ISSUES
CLI export N+1 for service tokens (LOW)
Service tokens cannot use the bulk /secrets/export endpoint (interactive-only). The CLI falls back to N+1 (list() + get() per secret) for service token auth. Acceptable for small vaults.
REFERENCES