Aller au contenu

Secrets et variables d'environnement

Gérez les clés API et les secrets côté serveur pour le code backend et temps réel personnalisé.

La plupart des applications Proyecta n’ont pas besoin de secrets. Les paiements, les e-mails, l’authentification et le contenu sont des fonctionnalités de la plateforme — Proyecta les configure et gère les identifiants pour toi (voir Connecteurs). La plupart des applications n’ajoutent jamais de secret ici. Tu n’en aurais besoin que pour un service qu’aucune fonctionnalité ou connecteur ne couvre — généralement dans une application avec du code backend/temps réel personnalisé (un backend temps réel est bientôt disponible).

Clique sur le bouton Settings dans la barre d’outils du builder pour ouvrir le panneau Paramètres. Il comporte trois sections :

Section À quoi ça sert
General Nom du projet et base de connaissances
SEO & sharing Définir le titre du site, la description et le favicon
Secrets Secrets côté serveur pour le code backend / temps réel personnalisé
  1. Clique sur le bouton Settings dans la barre d’outils du builder
  2. Ouvre l’onglet Secrets
  3. Saisis un nom (par exemple STRIPE_SECRET_KEY) et une valeur
  4. Clique sur Add

Comment utiliser les secrets dans mon application ?

Section intitulée « Comment utiliser les secrets dans mon application ? »

Pour une application qui dispose d’un backend temps réel, les secrets sont synchronisés avec ce déploiement et référencés dans son code serveur via process.env.SECRET_NAME. Ils ne sont PAS disponibles dans ton code frontend ni en tant que variables d’environnement au niveau du pod — cela évite que les secrets ne se retrouvent dans le bundle navigateur.

Pour les intégrations courantes, tu n’as généralement pas besoin d’ajouter un secret — Proyecta gère les identifiants dans le cadre de la fonctionnalité ou du connecteur :

  • "Accept payments" → la fonctionnalité Commerce configure Stripe Connect (checkout, commandes, versements)
  • "Send emails" → la fonctionnalité email / un connecteur géré s’occupe de la clé du fournisseur
  • "Add sign-in" → la fonctionnalité auth provisionne un client OIDC et injecte la configuration OAuth

Ajoute un secret ici uniquement pour un service non couvert par une fonctionnalité ou un connecteur, dans une application avec du code backend/temps réel personnalisé (un backend temps réel est bientôt disponible). Ce code lit le secret via process.env.

Puis-je consulter ou modifier un secret après sa création ?

Section intitulée « Puis-je consulter ou modifier un secret après sa création ? »

Les valeurs des secrets sont masquées par défaut. Tu peux activer la visibilité pour les révéler, les mettre à jour, ou les supprimer et les recréer.

L’IA peut voir les noms de tes secrets, mais pas leurs valeurs. Cela lui permet de référencer la bonne variable d’environnement lors de la création de fonctionnalités sans exposer de données sensibles.

Proyecta détecte automatiquement les patterns de clés sensibles courants (clés API, tokens, mots de passe) et masque leurs valeurs dans l’interface.

La section SEO & sharing te permet de définir :

  • Site title — apparaît dans l’onglet du navigateur et les résultats de recherche
  • Site description — utilisée pour les méta-descriptions SEO
  • Favicon — l’icône affichée dans les onglets du navigateur

Ces paramètres sont enregistrés dans ton projet et appliqués lors de la publication.

La section Knowledge Base te permet d’ajouter des documents de référence et du contexte que l’IA utilise lors de la création de ton application. Ajoute des guides de marque, des spécifications techniques ou toute autre documentation qui aide l’IA à prendre de meilleures décisions.

Les secrets sont-ils chiffrés ?

Les secrets sont stockés dans ton projet, et pour les applications avec un backend temps réel, ils sont synchronisés avec ce déploiement. Ils n’apparaissent jamais dans ton code commité.

Puis-je avoir des secrets différents pour le développement et la production ?

Aujourd’hui, les secrets s’appliquent à la fois à ton environnement de développement et à ton application publiée. La gestion des secrets par environnement est prévue pour une prochaine version.

Que faire si j’expose accidentellement un secret ?

Supprime immédiatement l’ancien secret, révoque la clé auprès du fournisseur tiers, et crées-en un nouveau.

Quelle est la différence entre les secrets et les connecteurs ?

Les secrets sont des variables d’environnement brutes que tu gères toi-même. Les connecteurs sont des intégrations gérées où Proyecta s’occupe du stockage des identifiants, de l’authentification, du renouvellement des tokens et de la journalisation des accès. Utilise les connecteurs quand ils sont disponibles (Stripe, Slack, Resend, ElevenLabs) ; utilise les secrets pour les services qui n’ont pas encore de connecteur.