Secretos y Variables de Entorno
Administra claves de API y secretos del lado del servidor para código de backend y tiempo real personalizado.
La mayoría de las apps de Proyecta no necesitan secretos en absoluto. Los pagos, el correo electrónico, la autenticación y el contenido son capacidades de la plataforma — Proyecta los conecta y gestiona las credenciales por ti (consulta Conectores). La mayoría de las apps nunca agregan un secreto aquí. Solo necesitarías uno para un servicio que ninguna capacidad o conector cubre — generalmente en una app con código de backend/tiempo real personalizado (un backend en tiempo real está próximamente disponible).
Haz clic en el botón Settings en la barra de herramientas del builder para abrir el panel de configuración. Tiene tres secciones:
| Sección | Para qué sirve |
|---|---|
| General | Nombre del proyecto y base de conocimiento |
| SEO & sharing | Configura el título del sitio, la descripción y el favicon |
| Secrets | Secretos del lado del servidor para código de backend/tiempo real personalizado |
¿Cómo agrego un secreto?
Sección titulada «¿Cómo agrego un secreto?»- Haz clic en el botón Settings en la barra de herramientas del builder
- Abre la pestaña Secrets
- Ingresa un nombre (como
STRIPE_SECRET_KEY) y un valor - Haz clic en Add
¿Cómo uso los secretos en mi app?
Sección titulada «¿Cómo uso los secretos en mi app?»Para una app que tiene un backend en tiempo real, los secretos se sincronizan con ese deployment y se referencian en el código del servidor con process.env.SECRET_NAME. NO están disponibles en tu código de frontend ni como variables de entorno a nivel de pod — esto evita que los secretos se filtren al bundle del navegador.
Para las integraciones más comunes, generalmente no necesitas agregar un secreto — Proyecta gestiona las credenciales como parte de la capacidad o el conector:
"Accept payments"→ la capacidad Commerce conecta Stripe Connect (checkout, pedidos, pagos)"Send emails"→ la capacidad de email / un conector administrado gestiona la clave del proveedor"Add sign-in"→ la capacidad de auth provisiona un cliente OIDC e inyecta la configuración OAuth
Agrega un secreto aquí solo para un servicio que no esté cubierto por una capacidad o conector, en una app con código de backend/tiempo real personalizado (un backend en tiempo real está próximamente disponible). Ese código lee el secreto mediante process.env.
¿Puedo ver/editar un secreto después de crearlo?
Sección titulada «¿Puedo ver/editar un secreto después de crearlo?»Los valores de los secretos están enmascarados por defecto. Puedes alternar la visibilidad para revelar los valores, actualizarlos, o eliminarlos y volver a crearlos.
¿Puede la IA ver mis secretos?
Sección titulada «¿Puede la IA ver mis secretos?»La IA puede ver los nombres de tus secretos, pero no sus valores. Esto le permite referenciar la variable de entorno correcta al construir funcionalidades sin exponer datos sensibles.
Detección de Claves Sensibles
Sección titulada «Detección de Claves Sensibles»Proyecta detecta automáticamente patrones comunes de claves sensibles (claves de API, tokens, contraseñas) y enmascara sus valores en la interfaz.
Metadatos del Sitio
Sección titulada «Metadatos del Sitio»La sección SEO & sharing te permite configurar:
- Site title — aparece en la pestaña del navegador y en los resultados de búsqueda
- Site description — se usa para las meta descripciones de SEO
- Favicon — el ícono que se muestra en las pestañas del navegador
Estos ajustes se guardan en tu proyecto y se aplican cuando publicas.
Base de Conocimiento
Sección titulada «Base de Conocimiento»La sección Knowledge Base te permite agregar materiales de referencia y contexto que la IA utiliza al construir tu app. Agrega lineamientos de marca, especificaciones técnicas o cualquier otra documentación que ayude a la IA a tomar mejores decisiones.
Preguntas Frecuentes
Sección titulada «Preguntas Frecuentes»¿Los secretos están cifrados?
Los secretos se almacenan en tu proyecto y, para las apps con un backend en tiempo real, se sincronizan con ese deployment. Nunca aparecen en tu código confirmado (committed).
¿Puedo tener diferentes secretos para desarrollo y producción?
Actualmente, los secretos se aplican tanto a tu entorno de desarrollo como a tu app publicada. La gestión de secretos por entorno está planeada para una versión futura.
¿Qué pasa si expongo un secreto accidentalmente?
Elimina el secreto antiguo de inmediato, revoca la clave con el proveedor externo y crea uno nuevo.
¿Cuál es la diferencia entre secretos y conectores?
Los secretos son variables de entorno sin procesar que tú mismo administras. Los conectores son integraciones administradas donde Proyecta se encarga del almacenamiento de credenciales, la autenticación, la renovación de tokens y el registro de auditoría. Usa conectores cuando estén disponibles (Stripe, Slack, Resend, ElevenLabs); usa secretos para servicios que aún no tienen un conector.