Ga naar inhoud

Geheimen & Omgevingsvariabelen

Beheer API-sleutels en server-side geheimen voor aangepaste backend- en realtimecode.

De meeste Proyecta-apps hebben helemaal geen geheimen nodig. Betalingen, e-mail, authenticatie en content zijn platformfunctionaliteiten — Proyecta koppelt ze en beheert de inloggegevens voor je (zie Connectors). De meeste apps voegen hier nooit een geheim toe. Je hebt er alleen een nodig voor een dienst die geen enkele functionaliteit of connector ondersteunt — doorgaans in een app met aangepaste realtime-/backendcode (een realtime backend komt binnenkort).

Klik op de knop Settings in de builder-werkbalk om het instellingenvenster te openen. Het heeft drie secties:

Sectie Waarvoor het dient
General Projectnaam en kennisbank
SEO & sharing Stel de sitetitel, beschrijving en favicon in
Secrets Server-side geheimen voor aangepaste backend-/realtimecode
  1. Klik op de knop Settings in de builder-werkbalk
  2. Open het tabblad Secrets
  3. Voer een naam in (zoals STRIPE_SECRET_KEY) en een waarde
  4. Klik op Add

Voor een app met een realtime backend worden geheimen gesynchroniseerd naar die deployment en in de servercode aangesproken via process.env.SECRET_NAME. Ze zijn NIET beschikbaar in je frontendcode of als omgevingsvariabelen op pod-niveau — dit voorkomt dat geheimen in de browserbundel terechtkomen.

Voor de gangbare integraties hoef je doorgaans geen geheim toe te voegen — Proyecta beheert de inloggegevens als onderdeel van de functionaliteit of connector:

  • "Accept payments" → de Commerce-functionaliteit koppelt Stripe Connect (checkout, bestellingen, uitbetalingen)
  • "Send emails" → de e-mail-functionaliteit / een beheerde connector verwerkt de providersleutel
  • "Add sign-in" → de auth-functionaliteit richt een OIDC-client in en injecteert de OAuth-configuratie

Voeg hier alleen een geheim toe voor een dienst die niet door een functionaliteit of connector wordt ondersteund, in een app met aangepaste realtime-/backendcode (een realtime backend komt binnenkort). Die code leest het geheim via process.env.

Kan ik een geheim bekijken of bewerken nadat ik het heb aangemaakt?

Section titled “Kan ik een geheim bekijken of bewerken nadat ik het heb aangemaakt?”

Geheime waarden zijn standaard gemaskeerd. Je kunt de zichtbaarheid omschakelen om waarden te tonen, ze bijwerken, of ze verwijderen en opnieuw aanmaken.

De AI kan je geheime namen zien, maar niet de bijbehorende waarden. Zo kan de AI de juiste omgevingsvariabele gebruiken bij het bouwen van functies, zonder gevoelige gegevens bloot te stellen.

Proyecta detecteert automatisch veelvoorkomende patronen van gevoelige sleutels (API-sleutels, tokens, wachtwoorden) en maskeert hun waarden in de gebruikersinterface.

In de sectie SEO & sharing kun je het volgende instellen:

  • Site title — verschijnt in het browsertabblad en in zoekresultaten
  • Site description — gebruikt voor SEO-metabeschrijvingen
  • Favicon — het pictogram dat in browsertabbladen wordt weergegeven

Deze instellingen worden opgeslagen in je project en toegepast wanneer je publiceert.

In de sectie Knowledge Base kun je referentiemateriaal en context toevoegen die de AI gebruikt bij het bouwen van je app. Voeg merkrichtlijnen, technische specificaties of andere documentatie toe die de AI helpt betere beslissingen te nemen.

Worden geheimen versleuteld?

Geheimen worden opgeslagen in je project en voor apps met een realtime backend worden ze gesynchroniseerd naar die deployment. Ze verschijnen nooit in je gecommitte code.

Kan ik verschillende geheimen hebben voor ontwikkeling en productie?

Momenteel gelden geheimen voor zowel je ontwikkelomgeving als je gepubliceerde app. Beheer van geheimen per omgeving is gepland voor een toekomstige release.

Wat als ik per ongeluk een geheim blootstel?

Verwijder het oude geheim onmiddellijk, trek de sleutel in bij de externe provider en maak een nieuwe aan.

Wat is het verschil tussen geheimen en connectors?

Geheimen zijn ruwe omgevingsvariabelen die je zelf beheert. Connectors zijn beheerde integraties waarbij Proyecta de opslag van inloggegevens, authenticatie, tokenvernieuwing en auditlogging voor je afhandelt. Gebruik connectors wanneer beschikbaar (Stripe, Slack, Resend, ElevenLabs); gebruik geheimen voor diensten die nog geen connector hebben.