इसे छोड़कर कंटेंट पर जाएं

Secrets और Environment Variables

Custom backend और realtime code के लिए API keys और server-side secrets को manage करें।

ज़्यादातर Proyecta apps को secrets की ज़रूरत ही नहीं होती। Payments, email, auth, और content platform capabilities हैं — Proyecta इन्हें खुद wire up करता है और credentials manage करता है (देखें Connectors)। अधिकतर apps को यहाँ कोई secret add करने की ज़रूरत नहीं पड़ती। तुम्हें इसकी ज़रूरत तभी होगी जब कोई ऐसी service हो जिसे कोई capability या connector cover नहीं करता — आमतौर पर ऐसे app में जिसमें custom realtime/backend code हो (realtime backend जल्द आने वाला है)।

Builder toolbar में Settings button पर click करके Settings sheet खोलो। इसमें तीन sections हैं:

Section किस काम के लिए है
General Project का नाम और knowledge base
SEO & sharing Site का title, description, और favicon set करें
Secrets Custom backend / realtime code के लिए server-side secrets
  1. Builder toolbar में Settings button पर click करें
  2. Secrets tab खोलें
  3. एक नाम (जैसे STRIPE_SECRET_KEY) और value enter करें
  4. Add पर click करें

App में secrets का इस्तेमाल कैसे करें?

Section titled “App में secrets का इस्तेमाल कैसे करें?”

जिस app में realtime backend हो, उसमें secrets उस deployment के साथ sync होते हैं और server code में process.env.SECRET_NAME के ज़रिए refer किए जाते हैं। ये तुम्हारे frontend code में या pod-level environment variables के रूप में उपलब्ध नहीं होते — इससे secrets browser bundle में leak होने से बचते हैं।

आम integrations के लिए, तुम्हें आमतौर पर secret add करने की ज़रूरत नहीं होती — Proyecta credentials को capability या connector के हिस्से के रूप में manage करता है:

  • "Accept payments"Commerce capability Stripe Connect (checkout, orders, payouts) को wire up करती है
  • "Send emails"email capability / एक managed connector provider key को handle करता है
  • "Add sign-in"auth capability एक OIDC client provision करती है और OAuth config inject करती है

यहाँ secret तभी add करो जब कोई ऐसी service हो जिसे कोई capability या connector cover नहीं करता, और जिसमें custom realtime/backend code हो (realtime backend जल्द आने वाला है)। वह code process.env के ज़रिए secret को read करता है।

क्या बनाने के बाद secret देख/edit कर सकते हैं?

Section titled “क्या बनाने के बाद secret देख/edit कर सकते हैं?”

Secret values डिफ़ॉल्ट रूप से masked होती हैं। तुम visibility toggle करके values देख सकते हो, उन्हें update कर सकते हो, या delete करके दोबारा बना सकते हो।

क्या AI मेरे secrets देख सकता है?

Section titled “क्या AI मेरे secrets देख सकता है?”

AI तुम्हारे secret names देख सकता है, लेकिन उनकी values नहीं। इससे वह features बनाते समय सही environment variable को refer कर सकता है, बिना sensitive data expose किए।

Proyecta automatically common sensitive key patterns (API keys, tokens, passwords) को detect करता है और UI में उनकी values को mask करता है।

SEO & sharing section में तुम ये set कर सकते हो:

  • Site title — browser tab और search results में दिखता है
  • Site description — SEO meta descriptions के लिए इस्तेमाल होता है
  • Favicon — browser tabs में दिखने वाला icon

ये settings तुम्हारे project पर store होती हैं और publish करने पर apply होती हैं।

Knowledge Base section में तुम reference materials और context add कर सकते हो जिनका इस्तेमाल AI तुम्हारी app बनाते समय करता है। Brand guidelines, technical specifications, या कोई भी ऐसी documentation add करो जो AI को बेहतर decisions लेने में मदद करे।

क्या secrets encrypt होते हैं?

Secrets तुम्हारे project में store होते हैं, और realtime backend वाले apps के लिए ये उस deployment के साथ sync होते हैं। ये कभी तुम्हारे committed code में नहीं दिखते।

क्या मेरे पास dev और production के लिए अलग-अलग secrets हो सकते हैं?

फ़िलहाल, secrets तुम्हारे development runtime और published app दोनों पर apply होते हैं। Per-environment secret management भविष्य के release में planned है।

अगर मैंने गलती से कोई secret expose कर दिया तो?

तुरंत पुराना secret delete करो, third-party provider के पास जाकर key revoke करो, और नया secret बनाओ।

Secrets और connectors में क्या फ़र्क है?

Secrets raw environment variables हैं जिन्हें तुम खुद manage करते हो। Connectors managed integrations हैं जहाँ Proyecta तुम्हारे लिए credential storage, authentication, token refresh, और audit logging handle करता है। जब भी available हो Connectors का इस्तेमाल करो (Stripe, Slack, Resend, ElevenLabs); secrets उन services के लिए इस्तेमाल करो जिनका अभी कोई connector नहीं है।