İçeriğe geç

Gizli Anahtarlar ve Ortam Değişkenleri

Özel backend ve gerçek zamanlı kod için API anahtarlarını ve sunucu taraflı gizli anahtarları yönetin.

Çoğu Proyecta uygulaması hiç gizli anahtara ihtiyaç duymaz. Ödeme, e-posta, kimlik doğrulama ve içerik gibi işlevler platform yetenekleri olarak sunulur — Proyecta bunları sizin için bağlar ve kimlik bilgilerini yönetir (bkz. Bağlayıcılar). Çoğu uygulama buraya hiç gizli anahtar eklemez. Yalnızca mevcut bir yetenek ya da bağlayıcının kapsamadığı bir hizmet için gizli anahtara ihtiyaç duyarsınız — bu genellikle özel gerçek zamanlı/backend kodu içeren uygulamalarda geçerlidir (gerçek zamanlı backend yakında geliyor).

Builder araç çubuğundaki Settings düğmesine tıklayarak Ayarlar panelini açın. Bu panelde üç bölüm yer alır:

Bölüm Ne işe yarar
General Proje adı ve bilgi tabanı
SEO & sharing Site başlığını, açıklamasını ve favicon’ı ayarlayın
Secrets Özel backend / gerçek zamanlı kod için sunucu taraflı gizli anahtarlar
  1. Builder araç çubuğundaki Settings düğmesine tıklayın
  2. Secrets sekmesini açın
  3. Bir ad (örneğin STRIPE_SECRET_KEY) ve değer girin
  4. Add düğmesine tıklayın

Gerçek zamanlı backend içeren bir uygulamada gizli anahtarlar ilgili deployment ile senkronize edilir ve sunucu kodunda process.env.SECRET_NAME şeklinde kullanılır. Frontend kodunda veya pod düzeyinde ortam değişkeni olarak kullanılamazlar — bu sayede gizli anahtarlar tarayıcı paketine sızmaz.

Yaygın entegrasyonlarda genellikle gizli anahtar eklemenize gerek yoktur — Proyecta, kimlik bilgilerini ilgili yetenek ya da bağlayıcı kapsamında sizin için yönetir:

  • "Accept payments"Commerce yeteneği Stripe Connect’i bağlar (ödeme, siparişler, ödemeler)
  • "Send emails"email yeteneği / yönetilen bir bağlayıcı, sağlayıcı anahtarını yönetir
  • "Add sign-in"auth yeteneği bir OIDC istemcisi oluşturur ve OAuth yapılandırmasını ekler

Buraya gizli anahtar yalnızca bir yetenek veya bağlayıcının kapsamadığı bir hizmet için, özel gerçek zamanlı/backend kodu içeren bir uygulamada ekleyin (gerçek zamanlı backend yakında geliyor). Söz konusu kod, gizli anahtara process.env aracılığıyla erişir.

Gizli anahtarı oluşturduktan sonra görüntüleyebilir/düzenleyebilir miyim?

Bölüm başlığı “Gizli anahtarı oluşturduktan sonra görüntüleyebilir/düzenleyebilir miyim?”

Gizli anahtar değerleri varsayılan olarak maskelenir. Görünürlüğü değiştirerek değerleri görebilir, güncelleyebilir ya da silerek yeniden oluşturabilirsiniz.

Yapay zeka, gizli anahtar adlarınızı görebilir; ancak değerleri göremez. Bu sayede hassas verileri ifşa etmeden özellikleri geliştirirken doğru ortam değişkenine başvurabilir.

Proyecta, yaygın hassas anahtar kalıplarını (API anahtarları, tokenlar, parolalar) otomatik olarak algılar ve bunların değerlerini arayüzde maskeler.

SEO & sharing bölümünden şunları ayarlayabilirsiniz:

  • Site title — tarayıcı sekmesinde ve arama sonuçlarında görünür
  • Site description — SEO meta açıklamaları için kullanılır
  • Favicon — tarayıcı sekmelerinde gösterilen simge

Bu ayarlar projenizde saklanır ve yayınladığınızda uygulanır.

Knowledge Base bölümü, yapay zekanın uygulamanızı geliştirirken kullandığı referans materyaller ve bağlam bilgisi eklemenize olanak tanır. Yapay zekanın daha iyi kararlar almasına yardımcı olacak marka yönergeleri, teknik özellikler veya diğer belgelerinizi buraya ekleyebilirsiniz.

Gizli anahtarlar şifrelenmiş olarak mı saklanır?

Gizli anahtarlar projenizde saklanır; gerçek zamanlı backend içeren uygulamalarda ise ilgili deployment ile senkronize edilir. Commit ettiğiniz kodda hiçbir zaman görünmezler.

Geliştirme ve production ortamları için farklı gizli anahtarlar tanımlayabilir miyim?

Şu an itibarıyla gizli anahtarlar hem geliştirme çalışma zamanınıza hem de yayınlanan uygulamanıza uygulanır. Ortama özel gizli anahtar yönetimi ilerideki bir sürümde planlanmaktadır.

Yanlışlıkla bir gizli anahtarı ifşa edersem ne yapmalıyım?

Hemen eski gizli anahtarı silin, üçüncü taraf sağlayıcıda ilgili anahtarı iptal edin ve yeni bir anahtar oluşturun.

Gizli anahtarlar ile bağlayıcılar arasındaki fark nedir?

Gizli anahtarlar, kendiniz yönettiğiniz ham ortam değişkenleridir. Bağlayıcılar ise Proyecta’nın kimlik bilgisi depolama, kimlik doğrulama, token yenileme ve denetim kaydını sizin adınıza yönettiği entegrasyonlardır. Mevcut olduğunda bağlayıcıları tercih edin (Stripe, Slack, Resend, ElevenLabs); henüz bağlayıcısı bulunmayan hizmetler için gizli anahtarları kullanın.