Segreti e variabili d'ambiente
Gestisci le chiavi API e i segreti lato server per il backend personalizzato e il codice realtime.
La maggior parte delle app Proyecta non ha bisogno di segreti. Pagamenti, email, autenticazione e contenuti sono funzionalità della piattaforma — Proyecta le configura e gestisce le credenziali per te (vedi Connectors). La maggior parte delle app non aggiunge mai un segreto qui. Ne avresti bisogno solo per un servizio non coperto da alcuna funzionalità o connector — tipicamente in un’app con codice backend/realtime personalizzato (un backend realtime è in arrivo).
Clicca il pulsante Settings nella barra degli strumenti del builder per aprire il pannello Impostazioni. Ha tre sezioni:
| Sezione | A cosa serve |
|---|---|
| General | Nome del progetto e knowledge base |
| SEO & sharing | Imposta il titolo del sito, la descrizione e il favicon |
| Secrets | Segreti lato server per il backend personalizzato / codice realtime |
Come aggiungo un segreto?
Sezione intitolata “Come aggiungo un segreto?”- Clicca il pulsante Settings nella barra degli strumenti del builder
- Apri la scheda Secrets
- Inserisci un nome (ad esempio
STRIPE_SECRET_KEY) e il relativo valore - Clicca Add
Come utilizzo i segreti nella mia app?
Sezione intitolata “Come utilizzo i segreti nella mia app?”Per un’app con un backend realtime, i segreti vengono sincronizzati con quel deployment e referenziati nel codice server tramite process.env.SECRET_NAME. NON sono disponibili nel codice frontend né come variabili d’ambiente a livello di pod — questo impedisce che i segreti vengano inclusi nel bundle del browser.
Per le integrazioni più comuni, di solito non è necessario aggiungere un segreto — Proyecta gestisce le credenziali come parte della funzionalità o del connector:
"Accept payments"→ la funzionalità Commerce configura Stripe Connect (checkout, ordini, pagamenti)"Send emails"→ la funzionalità email / un connector gestito si occupa della chiave del provider"Add sign-in"→ la funzionalità auth crea un client OIDC e inietta la configurazione OAuth
Aggiungi un segreto qui solo per un servizio non coperto da una funzionalità o connector, in un’app con codice backend/realtime personalizzato (un backend realtime è in arrivo). Quel codice legge il segreto tramite process.env.
Posso visualizzare/modificare un segreto dopo averlo creato?
Sezione intitolata “Posso visualizzare/modificare un segreto dopo averlo creato?”I valori dei segreti sono mascherati per impostazione predefinita. Puoi attivare la visibilità per mostrare i valori, aggiornarli, oppure eliminarli e ricrearli.
L’AI può vedere i miei segreti?
Sezione intitolata “L’AI può vedere i miei segreti?”L’AI può vedere i nomi dei tuoi segreti, ma non i loro valori. Questo le permette di riferirsi alla variabile d’ambiente corretta durante la costruzione delle funzionalità, senza esporre dati sensibili.
Rilevamento automatico di chiavi sensibili
Sezione intitolata “Rilevamento automatico di chiavi sensibili”Proyecta rileva automaticamente i pattern più comuni di chiavi sensibili (chiavi API, token, password) e ne maschera i valori nell’interfaccia.
Metadati del sito
Sezione intitolata “Metadati del sito”La sezione SEO & sharing ti permette di impostare:
- Site title — appare nella scheda del browser e nei risultati di ricerca
- Site description — utilizzata per le meta description SEO
- Favicon — l’icona mostrata nelle schede del browser
Queste impostazioni vengono salvate nel tuo progetto e applicate al momento della pubblicazione.
Knowledge Base
Sezione intitolata “Knowledge Base”La sezione Knowledge Base ti permette di aggiungere materiali di riferimento e contesto che l’AI utilizza durante la costruzione della tua app. Aggiungi linee guida del brand, specifiche tecniche o qualsiasi altra documentazione che aiuti l’AI a prendere decisioni migliori.
Domande frequenti
Sezione intitolata “Domande frequenti”I segreti sono cifrati?
I segreti sono memorizzati nel tuo progetto e, per le app con un backend realtime, vengono sincronizzati con quel deployment. Non compaiono mai nel codice committato.
Posso avere segreti diversi per sviluppo e produzione?
Al momento, i segreti si applicano sia al runtime di sviluppo che all’app pubblicata. La gestione dei segreti per ambiente è pianificata per una versione futura.
Cosa faccio se espongo accidentalmente un segreto?
Elimina immediatamente il vecchio segreto, revoca la chiave presso il provider di terze parti e creane una nuova.
Qual è la differenza tra segreti e connector?
I segreti sono variabili d’ambiente grezze che gestisci tu stesso. I connector sono integrazioni gestite in cui Proyecta si occupa della memorizzazione delle credenziali, dell’autenticazione, del rinnovo dei token e del logging degli accessi. Usa i connector quando disponibili (Stripe, Slack, Resend, ElevenLabs); usa i segreti per i servizi che non hanno ancora un connector.