Перейти к содержимому

Секреты и переменные окружения

Управление API-ключами и серверными секретами для кастомного backend и realtime-кода.

Большинству приложений Proyecta секреты вообще не нужны. Платежи, email, авторизация и контент — это возможности платформы: Proyecta подключает их и управляет учётными данными за тебя (см. Коннекторы). Большинство приложений никогда не добавляют секреты вручную. Они понадобятся только для сервиса, который не покрывается ни одной возможностью или коннектором — как правило, в приложении с кастомным realtime/backend-кодом (realtime backend появится в ближайшее время).

Нажми кнопку Settings на панели инструментов Builder, чтобы открыть панель настроек. В ней три раздела:

Раздел Назначение
General Название проекта и база знаний
SEO & sharing Заголовок сайта, описание и favicon
Secrets Серверные секреты для кастомного backend / realtime-кода
  1. Нажми кнопку Settings на панели инструментов Builder
  2. Открой вкладку Secrets
  3. Введи имя (например, STRIPE_SECRET_KEY) и значение
  4. Нажми Add

В приложении с realtime backend секреты синхронизируются с этим deployment и используются в серверном коде через process.env.SECRET_NAME. Они недоступны во frontend-коде и не передаются как переменные окружения на уровне контейнера — это защищает секреты от попадания в браузерный бандл.

Для распространённых интеграций добавлять секрет обычно не нужно — Proyecta управляет учётными данными в рамках соответствующей возможности или коннектора:

  • "Accept payments" → возможность Commerce подключает Stripe Connect (оформление заказов, управление ими и выплаты)
  • "Send emails" → возможность email или управляемый коннектор берут на себя ключ провайдера
  • "Add sign-in" → возможность auth создаёт OIDC-клиент и вставляет OAuth-конфигурацию

Добавляй секрет вручную только для сервиса, который не покрыт ни одной возможностью или коннектором, — в приложении с кастомным realtime/backend-кодом (realtime backend появится в ближайшее время). Этот код читает секрет через process.env.

Можно ли просмотреть или изменить секрет после создания?

Заголовок раздела «Можно ли просмотреть или изменить секрет после создания?»

Значения секретов по умолчанию скрыты. Ты можешь переключить видимость, чтобы увидеть значения, обновить их или удалить и создать заново.

ИИ видит имена твоих секретов, но не их значения. Это позволяет ему использовать правильные переменные окружения при создании функций, не раскрывая конфиденциальных данных.

Автоматическое обнаружение чувствительных ключей

Заголовок раздела «Автоматическое обнаружение чувствительных ключей»

Proyecta автоматически распознаёт распространённые паттерны чувствительных ключей (API-ключи, токены, пароли) и скрывает их значения в интерфейсе.

Раздел SEO & sharing позволяет задать:

  • Site title — отображается во вкладке браузера и в результатах поиска
  • Site description — используется в мета-описаниях для SEO
  • Favicon — иконка, отображаемая на вкладках браузера

Эти настройки сохраняются в проекте и применяются при публикации.

Раздел Knowledge Base позволяет добавлять справочные материалы и контекст, которые ИИ использует при создании твоего приложения. Добавляй правила бренда, технические спецификации или любую другую документацию, которая помогает ИИ принимать более обоснованные решения.

Шифруются ли секреты?

Секреты хранятся в твоём проекте, а для приложений с realtime backend синхронизируются с соответствующим deployment. Они никогда не появляются в зафиксированном коде.

Можно ли использовать разные секреты для dev и production?

На данный момент секреты применяются как для среды разработки, так и для опубликованного приложения. Управление секретами на уровне отдельных окружений запланировано в будущих релизах.

Что делать, если я случайно раскрыл секрет?

Немедленно удали старый секрет, отзови ключ у стороннего провайдера и создай новый.

В чём разница между секретами и коннекторами?

Секреты — это сырые переменные окружения, которыми ты управляешь самостоятельно. Коннекторы — это управляемые интеграции, где Proyecta берёт на себя хранение учётных данных, аутентификацию, обновление токенов и ведение журнала аудита. По возможности используй коннекторы (Stripe, Slack, Resend, ElevenLabs); секреты — для сервисов, у которых коннектора пока нет.