시크릿 & 환경 변수
커스텀 백엔드 및 실시간 코드에 사용되는 API 키와 서버 측 시크릿을 관리하세요.
대부분의 Proyecta 앱은 시크릿이 전혀 필요하지 않습니다. 결제, 이메일, 인증, 콘텐츠는 플랫폼 기능(capability) 으로 제공되며, Proyecta가 연결과 자격 증명 관리를 대신 처리합니다 (커넥터 참고). 대부분의 앱은 여기에 시크릿을 추가할 일이 없습니다. 시크릿이 필요한 경우는 기존 기능이나 커넥터가 지원하지 않는 서비스를 사용할 때뿐이며, 일반적으로 커스텀 실시간/백엔드 코드가 있는 앱에서만 해당됩니다 (실시간 백엔드는 곧 출시 예정입니다).
빌더 툴바의 Settings 버튼을 클릭하면 Settings 시트가 열립니다. 시트는 세 가지 섹션으로 구성되어 있습니다:
| 섹션 | 용도 |
|---|---|
| General | 프로젝트 이름 및 지식 베이스 |
| SEO & sharing | 사이트 제목, 설명, 파비콘 설정 |
| Secrets | 커스텀 백엔드 / 실시간 코드용 서버 측 시크릿 |
시크릿은 어떻게 추가하나요?
섹션 제목: “시크릿은 어떻게 추가하나요?”- 빌더 툴바의 Settings 버튼을 클릭하세요
- Secrets 탭을 여세요
- 이름(예:
STRIPE_SECRET_KEY)과 값을 입력하세요 - Add 를 클릭하세요
앱에서 시크릿을 어떻게 사용하나요?
섹션 제목: “앱에서 시크릿을 어떻게 사용하나요?”실시간 백엔드가 있는 앱의 경우, 시크릿은 해당 deployment에 동기화되며 서버 코드에서 process.env.SECRET_NAME 형태로 참조합니다. 시크릿은 프론트엔드 코드나 pod 수준의 환경 변수로는 사용할 수 없으며, 이를 통해 시크릿이 브라우저 번들에 노출되는 것을 방지합니다.
일반적인 통합의 경우, 대부분 시크릿을 직접 추가할 필요가 없습니다 — Proyecta가 기능(capability) 또는 커넥터의 일부로 자격 증명을 관리하기 때문입니다:
"Accept payments"→ Commerce 기능이 Stripe Connect(결제, 주문, 정산)를 자동으로 연결합니다"Send emails"→ email 기능 / 관리형 커넥터가 프로바이더 키를 처리합니다"Add sign-in"→ auth 기능이 OIDC 클라이언트를 프로비저닝하고 OAuth 설정을 주입합니다
기능이나 커넥터로 지원되지 않는 서비스를 커스텀 실시간/백엔드 코드가 있는 앱에서 사용할 때만 여기에 시크릿을 추가하세요 (실시간 백엔드는 곧 출시 예정입니다). 해당 코드에서는 process.env를 통해 시크릿을 읽습니다.
시크릿을 생성한 후 조회하거나 수정할 수 있나요?
섹션 제목: “시크릿을 생성한 후 조회하거나 수정할 수 있나요?”시크릿 값은 기본적으로 마스킹 처리됩니다. 값 표시를 토글하여 확인하거나 업데이트하거나, 삭제 후 재생성할 수 있습니다.
AI가 내 시크릿을 볼 수 있나요?
섹션 제목: “AI가 내 시크릿을 볼 수 있나요?”AI는 시크릿 이름은 볼 수 있지만 값은 볼 수 없습니다. 이를 통해 AI가 민감한 데이터를 노출하지 않으면서도 기능을 구현할 때 올바른 환경 변수를 참조할 수 있습니다.
민감한 키 자동 감지
섹션 제목: “민감한 키 자동 감지”Proyecta는 일반적인 민감 키 패턴(API 키, 토큰, 비밀번호)을 자동으로 감지하고 UI에서 해당 값을 마스킹 처리합니다.
사이트 메타데이터
섹션 제목: “사이트 메타데이터”SEO & sharing 섹션에서 다음 항목을 설정할 수 있습니다:
- Site title — 브라우저 탭과 검색 결과에 표시됩니다
- Site description — SEO 메타 설명으로 사용됩니다
- Favicon — 브라우저 탭에 표시되는 아이콘입니다
이 설정은 프로젝트에 저장되며 앱을 publish할 때 적용됩니다.
지식 베이스
섹션 제목: “지식 베이스”Knowledge Base 섹션에서는 AI가 앱을 빌드할 때 참고할 자료와 컨텍스트를 추가할 수 있습니다. 브랜드 가이드라인, 기술 사양, 또는 AI가 더 나은 결정을 내릴 수 있도록 도움이 되는 문서를 추가하세요.
FAQ
섹션 제목: “FAQ”시크릿은 암호화되나요?
시크릿은 프로젝트에 저장되며, 실시간 백엔드가 있는 앱의 경우 해당 deployment에 동기화됩니다. commit된 코드에는 절대 포함되지 않습니다.
개발 환경과 프로덕션 환경에 각각 다른 시크릿을 설정할 수 있나요?
현재는 시크릿이 개발 런타임과 published 앱 모두에 동일하게 적용됩니다. 환경별 시크릿 관리 기능은 향후 릴리스에서 제공될 예정입니다.
시크릿을 실수로 노출했다면 어떻게 해야 하나요?
즉시 기존 시크릿을 삭제하고, 서드파티 프로바이더에서 해당 키를 폐기한 후, 새 키를 생성하세요.
시크릿과 커넥터의 차이점은 무엇인가요?
시크릿은 사용자가 직접 관리하는 원시 환경 변수입니다. 커넥터는 Proyecta가 자격 증명 저장, 인증, 토큰 갱신, 감사 로깅을 대신 처리해 주는 관리형 통합입니다. 가능한 경우 커넥터(Stripe, Slack, Resend, ElevenLabs)를 사용하고, 아직 커넥터가 없는 서비스에는 시크릿을 사용하세요.