Zum Inhalt springen

Secrets & Umgebungsvariablen

API-Schlüssel und serverseitige Secrets für benutzerdefinierten Backend- und Realtime-Code verwalten.

Die meisten Proyecta-Apps benötigen überhaupt keine Secrets. Zahlungen, E-Mail, Authentifizierung und Inhalte sind Plattform-Funktionen — Proyecta richtet sie ein und verwaltet die Zugangsdaten für dich (siehe Connectors). Die meisten Apps fügen hier nie ein Secret hinzu. Du brauchst eines nur für einen Dienst, der von keiner Funktion oder keinem Connector abgedeckt wird — typischerweise in einer App mit benutzerdefiniertem Realtime-/Backend-Code (ein Realtime-Backend ist in Kürze verfügbar).

Klicke auf den Settings-Button in der Builder-Toolbar, um das Settings-Sheet zu öffnen. Es enthält drei Bereiche:

Bereich Verwendungszweck
General Projektname und Wissensdatenbank
SEO & sharing Seitentitel, Beschreibung und Favicon festlegen
Secrets Serverseitige Secrets für benutzerdefinierten Backend-/Realtime-Code
  1. Klicke auf den Settings-Button in der Builder-Toolbar
  2. Öffne den Tab Secrets
  3. Gib einen Namen (z. B. STRIPE_SECRET_KEY) und einen Wert ein
  4. Klicke auf Add

Bei einer App mit Realtime-Backend werden Secrets mit diesem Deployment synchronisiert und im serverseitigen Code mit process.env.SECRET_NAME referenziert. Sie sind NICHT in deinem Frontend-Code oder als Umgebungsvariablen auf Pod-Ebene verfügbar — das verhindert, dass Secrets in das Browser-Bundle gelangen.

Für gängige Integrationen musst du in der Regel kein Secret hinzufügen — Proyecta verwaltet die Zugangsdaten als Teil der Funktion oder des Connectors:

  • "Accept payments" → die Commerce-Funktion richtet Stripe Connect ein (Checkout, Bestellungen, Auszahlungen)
  • "Send emails" → die E-Mail-Funktion / ein verwalteter Connector übernimmt den Anbieter-Schlüssel
  • "Add sign-in" → die Auth-Funktion stellt einen OIDC-Client bereit und injiziert die OAuth-Konfiguration

Füge hier nur dann ein Secret hinzu, wenn ein Dienst von keiner Funktion und keinem Connector abgedeckt wird — in einer App mit benutzerdefiniertem Realtime-/Backend-Code (ein Realtime-Backend ist in Kürze verfügbar). Dieser Code liest das Secret über process.env.

Kann ich ein Secret nach dem Erstellen anzeigen oder bearbeiten?

Abschnitt betitelt „Kann ich ein Secret nach dem Erstellen anzeigen oder bearbeiten?“

Secret-Werte sind standardmäßig maskiert. Du kannst die Sichtbarkeit umschalten, um Werte anzuzeigen, sie zu aktualisieren oder zu löschen und neu zu erstellen.

Die KI kann deine Secret-Namen, aber nicht deren Werte sehen. So kann sie beim Erstellen von Funktionen auf die richtige Umgebungsvariable verweisen, ohne sensible Daten preiszugeben.

Proyecta erkennt automatisch gängige Muster sensibler Schlüssel (API-Schlüssel, Tokens, Passwörter) und maskiert deren Werte in der Benutzeroberfläche.

Im Bereich SEO & sharing kannst du Folgendes festlegen:

  • Site title — erscheint im Browser-Tab und in Suchergebnissen
  • Site description — wird für SEO-Meta-Beschreibungen verwendet
  • Favicon — das Symbol, das in Browser-Tabs angezeigt wird

Diese Einstellungen werden in deinem Projekt gespeichert und beim Veröffentlichen angewendet.

Im Bereich Knowledge Base kannst du Referenzmaterialien und Kontext hinzufügen, die die KI beim Erstellen deiner App verwendet. Füge Markenrichtlinien, technische Spezifikationen oder andere Dokumentation hinzu, die der KI hilft, bessere Entscheidungen zu treffen.

Werden Secrets verschlüsselt?

Secrets werden in deinem Projekt gespeichert und bei Apps mit Realtime-Backend mit diesem Deployment synchronisiert. Sie erscheinen nie in deinem committed Code.

Kann ich unterschiedliche Secrets für Entwicklung und Produktion haben?

Derzeit gelten Secrets sowohl für deine Entwicklungsumgebung als auch für deine veröffentlichte App. Eine umgebungsspezifische Secret-Verwaltung ist für eine zukünftige Version geplant.

Was tue ich, wenn ich versehentlich ein Secret offengelegt habe?

Lösche das alte Secret sofort, widerrufe den Schlüssel beim Drittanbieter und erstelle einen neuen.

Was ist der Unterschied zwischen Secrets und Connectors?

Secrets sind rohe Umgebungsvariablen, die du selbst verwaltest. Connectors sind verwaltete Integrationen, bei denen Proyecta die Credential-Speicherung, Authentifizierung, Token-Aktualisierung und Audit-Protokollierung für dich übernimmt. Verwende Connectors, wenn verfügbar (Stripe, Slack, Resend, ElevenLabs); verwende Secrets für Dienste, die noch keinen Connector haben.