Secrets और Environment Variables
Custom backend और realtime code के लिए API keys और server-side secrets को manage करें।
ज़्यादातर Proyecta apps को secrets की ज़रूरत ही नहीं होती। Payments, email, auth, और content platform capabilities हैं — Proyecta इन्हें खुद wire up करता है और credentials manage करता है (देखें Connectors)। अधिकतर apps को यहाँ कोई secret add करने की ज़रूरत नहीं पड़ती। तुम्हें इसकी ज़रूरत तभी होगी जब कोई ऐसी service हो जिसे कोई capability या connector cover नहीं करता — आमतौर पर ऐसे app में जिसमें custom realtime/backend code हो (realtime backend जल्द आने वाला है)।
Builder toolbar में Settings button पर click करके Settings sheet खोलो। इसमें तीन sections हैं:
| Section | किस काम के लिए है |
|---|---|
| General | Project का नाम और knowledge base |
| SEO & sharing | Site का title, description, और favicon set करें |
| Secrets | Custom backend / realtime code के लिए server-side secrets |
Secret कैसे add करें?
Section titled “Secret कैसे add करें?”- Builder toolbar में Settings button पर click करें
- Secrets tab खोलें
- एक नाम (जैसे
STRIPE_SECRET_KEY) और value enter करें - Add पर click करें
App में secrets का इस्तेमाल कैसे करें?
Section titled “App में secrets का इस्तेमाल कैसे करें?”जिस app में realtime backend हो, उसमें secrets उस deployment के साथ sync होते हैं और server code में process.env.SECRET_NAME के ज़रिए refer किए जाते हैं। ये तुम्हारे frontend code में या pod-level environment variables के रूप में उपलब्ध नहीं होते — इससे secrets browser bundle में leak होने से बचते हैं।
आम integrations के लिए, तुम्हें आमतौर पर secret add करने की ज़रूरत नहीं होती — Proyecta credentials को capability या connector के हिस्से के रूप में manage करता है:
"Accept payments"→ Commerce capability Stripe Connect (checkout, orders, payouts) को wire up करती है"Send emails"→ email capability / एक managed connector provider key को handle करता है"Add sign-in"→ auth capability एक OIDC client provision करती है और OAuth config inject करती है
यहाँ secret तभी add करो जब कोई ऐसी service हो जिसे कोई capability या connector cover नहीं करता, और जिसमें custom realtime/backend code हो (realtime backend जल्द आने वाला है)। वह code process.env के ज़रिए secret को read करता है।
क्या बनाने के बाद secret देख/edit कर सकते हैं?
Section titled “क्या बनाने के बाद secret देख/edit कर सकते हैं?”Secret values डिफ़ॉल्ट रूप से masked होती हैं। तुम visibility toggle करके values देख सकते हो, उन्हें update कर सकते हो, या delete करके दोबारा बना सकते हो।
क्या AI मेरे secrets देख सकता है?
Section titled “क्या AI मेरे secrets देख सकता है?”AI तुम्हारे secret names देख सकता है, लेकिन उनकी values नहीं। इससे वह features बनाते समय सही environment variable को refer कर सकता है, बिना sensitive data expose किए।
Sensitive Key Detection
Section titled “Sensitive Key Detection”Proyecta automatically common sensitive key patterns (API keys, tokens, passwords) को detect करता है और UI में उनकी values को mask करता है।
Site Metadata
Section titled “Site Metadata”SEO & sharing section में तुम ये set कर सकते हो:
- Site title — browser tab और search results में दिखता है
- Site description — SEO meta descriptions के लिए इस्तेमाल होता है
- Favicon — browser tabs में दिखने वाला icon
ये settings तुम्हारे project पर store होती हैं और publish करने पर apply होती हैं।
Knowledge Base
Section titled “Knowledge Base”Knowledge Base section में तुम reference materials और context add कर सकते हो जिनका इस्तेमाल AI तुम्हारी app बनाते समय करता है। Brand guidelines, technical specifications, या कोई भी ऐसी documentation add करो जो AI को बेहतर decisions लेने में मदद करे।
क्या secrets encrypt होते हैं?
Secrets तुम्हारे project में store होते हैं, और realtime backend वाले apps के लिए ये उस deployment के साथ sync होते हैं। ये कभी तुम्हारे committed code में नहीं दिखते।
क्या मेरे पास dev और production के लिए अलग-अलग secrets हो सकते हैं?
फ़िलहाल, secrets तुम्हारे development runtime और published app दोनों पर apply होते हैं। Per-environment secret management भविष्य के release में planned है।
अगर मैंने गलती से कोई secret expose कर दिया तो?
तुरंत पुराना secret delete करो, third-party provider के पास जाकर key revoke करो, और नया secret बनाओ।
Secrets और connectors में क्या फ़र्क है?
Secrets raw environment variables हैं जिन्हें तुम खुद manage करते हो। Connectors managed integrations हैं जहाँ Proyecta तुम्हारे लिए credential storage, authentication, token refresh, और audit logging handle करता है। जब भी available हो Connectors का इस्तेमाल करो (Stripe, Slack, Resend, ElevenLabs); secrets उन services के लिए इस्तेमाल करो जिनका अभी कोई connector नहीं है।