[docs]classEphemeralMasterKeyProvider:"""In-memory master-key provider used exclusively by tests."""def__init__(self,*,key:bytes|None=None)->None:"""Construct a provider with an optional fixed key."""ifkeyisNone:key=secrets.token_bytes(KEY_SIZE)iflen(key)!=KEY_SIZE:raiseSecretStoreError(f"ephemeral master key must be {KEY_SIZE} bytes; got {len(key)}",)self._key=keyself._session:BucketSession|None=Noneself._activation_cm:AbstractContextManager[None]|None=None
[docs]defget_master_key(self)->bytes:"""Return the in-memory master key minted for this provider instance."""returnself._key
[docs]defprovision_master_key(self)->bytes:"""Return the in-memory key without minting fresh material."""returnself._key