Ir al contenido

Secretos y Variables de Entorno

Administra claves de API y secretos del lado del servidor para código de backend y tiempo real personalizado.

La mayoría de las apps de Proyecta no necesitan secretos en absoluto. Los pagos, el correo electrónico, la autenticación y el contenido son capacidades de la plataforma — Proyecta los conecta y gestiona las credenciales por ti (consulta Conectores). La mayoría de las apps nunca agregan un secreto aquí. Solo necesitarías uno para un servicio que ninguna capacidad o conector cubre — generalmente en una app con código de backend/tiempo real personalizado (un backend en tiempo real está próximamente disponible).

Haz clic en el botón Settings en la barra de herramientas del builder para abrir el panel de configuración. Tiene tres secciones:

Sección Para qué sirve
General Nombre del proyecto y base de conocimiento
SEO & sharing Configura el título del sitio, la descripción y el favicon
Secrets Secretos del lado del servidor para código de backend/tiempo real personalizado
  1. Haz clic en el botón Settings en la barra de herramientas del builder
  2. Abre la pestaña Secrets
  3. Ingresa un nombre (como STRIPE_SECRET_KEY) y un valor
  4. Haz clic en Add

Para una app que tiene un backend en tiempo real, los secretos se sincronizan con ese deployment y se referencian en el código del servidor con process.env.SECRET_NAME. NO están disponibles en tu código de frontend ni como variables de entorno a nivel de pod — esto evita que los secretos se filtren al bundle del navegador.

Para las integraciones más comunes, generalmente no necesitas agregar un secreto — Proyecta gestiona las credenciales como parte de la capacidad o el conector:

  • "Accept payments" → la capacidad Commerce conecta Stripe Connect (checkout, pedidos, pagos)
  • "Send emails" → la capacidad de email / un conector administrado gestiona la clave del proveedor
  • "Add sign-in" → la capacidad de auth provisiona un cliente OIDC e inyecta la configuración OAuth

Agrega un secreto aquí solo para un servicio que no esté cubierto por una capacidad o conector, en una app con código de backend/tiempo real personalizado (un backend en tiempo real está próximamente disponible). Ese código lee el secreto mediante process.env.

¿Puedo ver/editar un secreto después de crearlo?

Sección titulada «¿Puedo ver/editar un secreto después de crearlo?»

Los valores de los secretos están enmascarados por defecto. Puedes alternar la visibilidad para revelar los valores, actualizarlos, o eliminarlos y volver a crearlos.

La IA puede ver los nombres de tus secretos, pero no sus valores. Esto le permite referenciar la variable de entorno correcta al construir funcionalidades sin exponer datos sensibles.

Proyecta detecta automáticamente patrones comunes de claves sensibles (claves de API, tokens, contraseñas) y enmascara sus valores en la interfaz.

La sección SEO & sharing te permite configurar:

  • Site title — aparece en la pestaña del navegador y en los resultados de búsqueda
  • Site description — se usa para las meta descripciones de SEO
  • Favicon — el ícono que se muestra en las pestañas del navegador

Estos ajustes se guardan en tu proyecto y se aplican cuando publicas.

La sección Knowledge Base te permite agregar materiales de referencia y contexto que la IA utiliza al construir tu app. Agrega lineamientos de marca, especificaciones técnicas o cualquier otra documentación que ayude a la IA a tomar mejores decisiones.

¿Los secretos están cifrados?

Los secretos se almacenan en tu proyecto y, para las apps con un backend en tiempo real, se sincronizan con ese deployment. Nunca aparecen en tu código confirmado (committed).

¿Puedo tener diferentes secretos para desarrollo y producción?

Actualmente, los secretos se aplican tanto a tu entorno de desarrollo como a tu app publicada. La gestión de secretos por entorno está planeada para una versión futura.

¿Qué pasa si expongo un secreto accidentalmente?

Elimina el secreto antiguo de inmediato, revoca la clave con el proveedor externo y crea uno nuevo.

¿Cuál es la diferencia entre secretos y conectores?

Los secretos son variables de entorno sin procesar que tú mismo administras. Los conectores son integraciones administradas donde Proyecta se encarga del almacenamiento de credenciales, la autenticación, la renovación de tokens y el registro de auditoría. Usa conectores cuando estén disponibles (Stripe, Slack, Resend, ElevenLabs); usa secretos para servicios que aún no tienen un conector.