الأسرار ومتغيرات البيئة
إدارة مفاتيح API والأسرار من جانب الخادم لكود الـ backend المخصص والـ realtime.
معظم تطبيقات Proyecta لا تحتاج إلى أسرار على الإطلاق. المدفوعات والبريد الإلكتروني والمصادقة والمحتوى هي قدرات منصة — يقوم Proyecta بتوصيلها وإدارة بيانات اعتمادها نيابةً عنك (انظر الموصّلات). معظم التطبيقات لا تحتاج إلى إضافة أي سر هنا. ستحتاج إليه فقط لخدمة لا تغطيها أي قدرة أو موصّل — عادةً في تطبيق يحتوي على كود backend مخصص أو realtime (الـ realtime backend قادم قريباً).
انقر على زر Settings في شريط أدوات Builder لفتح لوحة الإعدادات. تحتوي على ثلاثة أقسام:
| القسم | الغرض منه |
|---|---|
| General | اسم المشروع وقاعدة المعرفة |
| SEO & sharing | تعيين عنوان الموقع والوصف والـ favicon |
| Secrets | أسرار جانب الخادم لكود الـ backend / الـ realtime المخصص |
كيف أضيف سراً؟
Section titled “كيف أضيف سراً؟”- انقر على زر Settings في شريط أدوات Builder
- افتح تبويب Secrets
- أدخل اسماً (مثل
STRIPE_SECRET_KEY) وقيمة - انقر على Add
كيف أستخدم الأسرار في تطبيقي؟
Section titled “كيف أستخدم الأسرار في تطبيقي؟”في التطبيقات التي تمتلك realtime backend، تتم مزامنة الأسرار مع ذلك الـ deployment والإشارة إليها في كود الخادم عبر process.env.SECRET_NAME. وهي غير متاحة في كود الـ frontend أو كمتغيرات بيئة على مستوى الـ pod — وذلك لمنع تسرب الأسرار إلى حزمة المتصفح.
بالنسبة للتكاملات الشائعة، عادةً لن تحتاج إلى إضافة سر — إذ يدير Proyecta بيانات الاعتماد كجزء من القدرة أو الموصّل:
"Accept payments"→ تقوم قدرة Commerce بتوصيل Stripe Connect (الدفع والطلبات والمدفوعات)"Send emails"→ تتولى قدرة email / موصّل مُدار التعامل مع مفتاح المزود"Add sign-in"→ تُعدّ قدرة auth عميل OIDC وتضخ إعدادات OAuth
أضف سراً هنا فقط لخدمة غير مشمولة بقدرة أو موصّل، في تطبيق يحتوي على كود realtime/backend مخصص (الـ realtime backend قادم قريباً). يقرأ هذا الكود السر عبر process.env.
هل يمكنني عرض/تعديل سر بعد إنشائه؟
Section titled “هل يمكنني عرض/تعديل سر بعد إنشائه؟”قيم الأسرار مُخفاة بشكل افتراضي. يمكنك تبديل حالة الظهور للكشف عن القيم أو تحديثها أو حذفها وإعادة إنشائها.
هل يستطيع الذكاء الاصطناعي رؤية أسراري؟
Section titled “هل يستطيع الذكاء الاصطناعي رؤية أسراري؟”يستطيع الذكاء الاصطناعي رؤية أسماء أسرارك لكن ليس قيمها. يتيح له ذلك الإشارة إلى متغير البيئة الصحيح عند بناء الميزات دون الكشف عن البيانات الحساسة.
الكشف عن المفاتيح الحساسة
Section titled “الكشف عن المفاتيح الحساسة”يكتشف Proyecta تلقائياً أنماط المفاتيح الحساسة الشائعة (مفاتيح API والتوكنات وكلمات المرور) ويُخفي قيمها في واجهة المستخدم.
بيانات تعريف الموقع
Section titled “بيانات تعريف الموقع”يتيح لك قسم SEO & sharing تعيين:
- Site title — يظهر في تبويب المتصفح ونتائج البحث
- Site description — يُستخدم لوصف الـ SEO التعريفي
- Favicon — الأيقونة التي تظهر في تبويبات المتصفح
تُخزَّن هذه الإعدادات في مشروعك وتُطبَّق عند النشر.
قاعدة المعرفة
Section titled “قاعدة المعرفة”يتيح لك قسم Knowledge Base إضافة مواد مرجعية وسياق يستخدمها الذكاء الاصطناعي عند بناء تطبيقك. أضف إرشادات العلامة التجارية أو المواصفات التقنية أو أي توثيق آخر يساعد الذكاء الاصطناعي على اتخاذ قرارات أفضل.
الأسئلة الشائعة
Section titled “الأسئلة الشائعة”هل الأسرار مشفّرة؟
تُخزَّن الأسرار في مشروعك، وبالنسبة للتطبيقات التي تمتلك realtime backend تتم مزامنتها مع ذلك الـ deployment. ولن تظهر أبداً في كودك المُودَع (committed code).
هل يمكنني امتلاك أسرار مختلفة للتطوير والإنتاج؟
حالياً، تسري الأسرار على بيئة التطوير لديك والتطبيق المنشور معاً. إدارة الأسرار لكل بيئة على حدة مخطط لها في إصدار مستقبلي.
ماذا أفعل إذا كشفت عن سر بطريق الخطأ؟
احذف السر القديم فوراً، وألغِ المفتاح لدى المزود الخارجي، ثم أنشئ واحداً جديداً.
ما الفرق بين الأسرار والموصّلات؟
الأسرار هي متغيرات بيئة خام تديرها بنفسك. أما الموصّلات فهي تكاملات مُدارة يتولى فيها Proyecta تخزين بيانات الاعتماد والمصادقة وتحديث التوكنات وتسجيل العمليات نيابةً عنك. استخدم الموصّلات متى كانت متاحة (Stripe وSlack وResend وElevenLabs)؛ واستخدم الأسرار للخدمات التي لا تمتلك موصّلاً بعد.