Lewati ke konten

Secrets & Environment Variables

Kelola API key dan secrets sisi server untuk kode backend dan realtime kustom.

Sebagian besar aplikasi Proyecta sama sekali tidak memerlukan secrets. Pembayaran, email, autentikasi, dan konten adalah kemampuan platform — Proyecta menghubungkannya dan mengelola kredensial untukmu (lihat Connectors). Kebanyakan aplikasi tidak perlu menambahkan secret apa pun di sini. Kamu hanya membutuhkannya untuk layanan yang tidak tercakup oleh kemampuan atau connector mana pun — biasanya pada aplikasi dengan kode realtime/backend kustom (backend realtime segera hadir).

Klik tombol Settings di toolbar builder untuk membuka panel Settings. Panel ini memiliki tiga bagian:

Bagian Fungsinya
General Nama proyek dan knowledge base
SEO & sharing Mengatur judul situs, deskripsi, dan favicon
Secrets Secrets sisi server untuk kode backend / realtime kustom
  1. Klik tombol Settings di toolbar builder
  2. Buka tab Secrets
  3. Masukkan nama (seperti STRIPE_SECRET_KEY) dan nilainya
  4. Klik Add

Bagaimana cara menggunakan secrets di aplikasi saya?

Section titled “Bagaimana cara menggunakan secrets di aplikasi saya?”

Untuk aplikasi yang memiliki backend realtime, secrets disinkronkan ke deployment tersebut dan direferensikan di kode servernya menggunakan process.env.SECRET_NAME. Secrets TIDAK tersedia di kode frontend atau sebagai environment variable tingkat pod — ini mencegah secrets bocor ke dalam bundle browser.

Untuk integrasi umum, kamu biasanya tidak perlu menambahkan secret — Proyecta mengelola kredensial sebagai bagian dari kemampuan atau connector:

  • "Accept payments" → kemampuan Commerce menghubungkan Stripe Connect (checkout, pesanan, pembayaran)
  • "Send emails" → kemampuan email / connector terkelola menangani kunci provider
  • "Add sign-in" → kemampuan auth menyediakan klien OIDC dan menyuntikkan konfigurasi OAuth

Tambahkan secret di sini hanya untuk layanan yang tidak tercakup oleh kemampuan atau connector, pada aplikasi dengan kode realtime/backend kustom (backend realtime segera hadir). Kode tersebut membaca secret melalui process.env.

Bisakah saya melihat/mengedit secret setelah dibuat?

Section titled “Bisakah saya melihat/mengedit secret setelah dibuat?”

Nilai secret disembunyikan secara default. Kamu dapat mengaktifkan visibilitas untuk menampilkan nilainya, memperbaruinya, atau menghapus dan membuatnya kembali.

AI dapat melihat nama secret milikmu, tetapi bukan nilainya. Ini memungkinkan AI mereferensikan environment variable yang benar saat membangun fitur tanpa mengekspos data sensitif.

Proyecta secara otomatis mendeteksi pola kunci sensitif umum (API key, token, password) dan menyembunyikan nilainya di UI.

Bagian SEO & sharing memungkinkanmu mengatur:

  • Site title — muncul di tab browser dan hasil pencarian
  • Site description — digunakan untuk meta deskripsi SEO
  • Favicon — ikon yang ditampilkan di tab browser

Pengaturan ini disimpan di proyekmu dan diterapkan saat kamu melakukan publish.

Bagian Knowledge Base memungkinkanmu menambahkan materi referensi dan konteks yang digunakan AI saat membangun aplikasimu. Tambahkan panduan merek, spesifikasi teknis, atau dokumentasi lain yang membantu AI membuat keputusan yang lebih baik.

Apakah secrets dienkripsi?

Secrets disimpan di proyekmu, dan untuk aplikasi dengan backend realtime, secrets disinkronkan ke deployment tersebut. Secrets tidak pernah muncul di kode yang di-commit.

Bisakah saya memiliki secrets yang berbeda untuk dev dan production?

Saat ini, secrets berlaku untuk runtime pengembangan maupun aplikasi yang sudah dipublikasikan. Manajemen secret per-environment direncanakan untuk rilis mendatang.

Bagaimana jika saya tidak sengaja mengekspos sebuah secret?

Segera hapus secret lama, cabut kunci tersebut dari penyedia pihak ketiga, dan buat yang baru.

Apa perbedaan antara secrets dan connectors?

Secrets adalah environment variable mentah yang kamu kelola sendiri. Connectors adalah integrasi terkelola di mana Proyecta menangani penyimpanan kredensial, autentikasi, pembaruan token, dan pencatatan audit untukmu. Gunakan connectors bila tersedia (Stripe, Slack, Resend, ElevenLabs); gunakan secrets untuk layanan yang belum memiliki connector.