סודות ומשתני סביבה
ניהול מפתחות API וסודות צד-שרת עבור קוד backend ו-realtime מותאם אישית.
לרוב אפליקציות Proyecta אין צורך בסודות כלל. תשלומים, אימייל, אימות ותוכן הם יכולות פלטפורמה — Proyecta מחברת אותן ומנהלת את הפרטים עבורך (ראה מחברים). רוב האפליקציות לא מוסיפות כאן סוד כלל. תזדקק לאחד רק עבור שירות שאינו מכוסה על ידי אף יכולת או מחבר — בדרך כלל באפליקציה עם קוד realtime/backend מותאם אישית (backend בזמן אמת בקרוב).
לחץ על הכפתור Settings בסרגל הכלים של ה-builder כדי לפתוח את חלונית ה-Settings. יש בה שלושה חלקים:
| חלק | מטרה |
|---|---|
| General | שם הפרויקט ובסיס הידע |
| SEO & sharing | קביעת כותרת האתר, התיאור וה-favicon |
| Secrets | סודות צד-שרת עבור קוד backend / realtime מותאם אישית |
כיצד מוסיפים סוד?
Section titled “כיצד מוסיפים סוד?”- לחץ על הכפתור Settings בסרגל הכלים של ה-builder
- פתח את הכרטיסייה Secrets
- הזן שם (כמו
STRIPE_SECRET_KEY) וערך - לחץ על Add
כיצד משתמשים בסודות באפליקציה?
Section titled “כיצד משתמשים בסודות באפליקציה?”עבור אפליקציה שיש לה backend בזמן אמת, הסודות מסונכרנים לפריסה ומופנים בקוד השרת עם process.env.SECRET_NAME. הם אינם זמינים בקוד ה-frontend שלך או כמשתני סביבה ברמת ה-pod — זה מונע מסודות לדלוף לתוך חבילת הדפדפן.
עבור אינטגרציות נפוצות, בדרך כלל אין צורך להוסיף סוד — Proyecta מנהלת את הפרטים כחלק מהיכולת או המחבר:
"Accept payments"← יכולת Commerce מחברת את Stripe Connect (checkout, הזמנות, תשלומים)"Send emails"← יכולת email / מחבר מנוהל מטפל במפתח הספק"Add sign-in"← יכולת auth מספקת לקוח OIDC ומזריקה את הגדרות OAuth
הוסף סוד כאן רק עבור שירות שאינו מכוסה על ידי יכולת או מחבר, באפליקציה עם קוד realtime/backend מותאם אישית (backend בזמן אמת בקרוב). אותו קוד קורא את הסוד דרך process.env.
האם ניתן לצפות/לערוך סוד לאחר יצירתו?
Section titled “האם ניתן לצפות/לערוך סוד לאחר יצירתו?”ערכי הסודות מוסתרים כברירת מחדל. ניתן לשנות את מצב התצוגה כדי לחשוף ערכים, לעדכן אותם, או למחוק וליצור מחדש.
האם ה-AI יכול לראות את הסודות שלי?
Section titled “האם ה-AI יכול לראות את הסודות שלי?”ה-AI יכול לראות את שמות הסודות שלך אך לא את ערכיהם. זה מאפשר לו להפנות למשתנה הסביבה הנכון בעת בניית תכונות, מבלי לחשוף מידע רגיש.
זיהוי מפתחות רגישים
Section titled “זיהוי מפתחות רגישים”Proyecta מזהה אוטומטית דפוסי מפתחות רגישים נפוצים (מפתחות API, טוקנים, סיסמאות) ומסתירה את ערכיהם בממשק המשתמש.
מטא-נתוני האתר
Section titled “מטא-נתוני האתר”החלק SEO & sharing מאפשר לך להגדיר:
- Site title — מופיע בכרטיסיית הדפדפן ובתוצאות החיפוש
- Site description — משמש לתיאורי מטא SEO
- Favicon — האייקון המוצג בכרטיסיות הדפדפן
הגדרות אלה שמורות בפרויקט שלך ומוחלות בעת פרסום.
בסיס ידע
Section titled “בסיס ידע”החלק Knowledge Base מאפשר לך להוסיף חומרי עזר והקשר שה-AI משתמש בהם בעת בניית האפליקציה שלך. הוסף הנחיות מיתוג, מפרטים טכניים, או כל תיעוד אחר שעוזר ל-AI לקבל החלטות טובות יותר.
שאלות נפוצות
Section titled “שאלות נפוצות”האם הסודות מוצפנים?
הסודות מאוחסנים בפרויקט שלך, ועבור אפליקציות עם backend בזמן אמת הם מסונכרנים לאותה פריסה. הם לעולם אינם מופיעים בקוד שנשמר.
האם יכולים להיות סודות שונים לפיתוח ולייצור?
כיום, סודות חלים הן על סביבת הפיתוח שלך והן על האפליקציה שפרסמת. ניהול סודות לפי סביבה מתוכנן לגרסה עתידית.
מה עושים אם חשפתי סוד בטעות?
מחק מיד את הסוד הישן, בטל את המפתח אצל ספק הצד השלישי, וצור מפתח חדש.
מה ההבדל בין סודות למחברים?
סודות הם משתני סביבה גולמיים שאתה מנהל בעצמך. מחברים הם אינטגרציות מנוהלות שבהן Proyecta מטפלת באחסון פרטים, אימות, רענון טוקנים ורישום ביקורת עבורך. השתמש במחברים כשהם זמינים (Stripe, Slack, Resend, ElevenLabs); השתמש בסודות עבור שירותים שעדיין אין להם מחבר.