Gizli Anahtarlar ve Ortam Değişkenleri
Özel backend ve gerçek zamanlı kod için API anahtarlarını ve sunucu taraflı gizli anahtarları yönetin.
Çoğu Proyecta uygulaması hiç gizli anahtara ihtiyaç duymaz. Ödeme, e-posta, kimlik doğrulama ve içerik gibi işlevler platform yetenekleri olarak sunulur — Proyecta bunları sizin için bağlar ve kimlik bilgilerini yönetir (bkz. Bağlayıcılar). Çoğu uygulama buraya hiç gizli anahtar eklemez. Yalnızca mevcut bir yetenek ya da bağlayıcının kapsamadığı bir hizmet için gizli anahtara ihtiyaç duyarsınız — bu genellikle özel gerçek zamanlı/backend kodu içeren uygulamalarda geçerlidir (gerçek zamanlı backend yakında geliyor).
Builder araç çubuğundaki Settings düğmesine tıklayarak Ayarlar panelini açın. Bu panelde üç bölüm yer alır:
| Bölüm | Ne işe yarar |
|---|---|
| General | Proje adı ve bilgi tabanı |
| SEO & sharing | Site başlığını, açıklamasını ve favicon’ı ayarlayın |
| Secrets | Özel backend / gerçek zamanlı kod için sunucu taraflı gizli anahtarlar |
Gizli anahtar nasıl eklerim?
Bölüm başlığı “Gizli anahtar nasıl eklerim?”- Builder araç çubuğundaki Settings düğmesine tıklayın
- Secrets sekmesini açın
- Bir ad (örneğin
STRIPE_SECRET_KEY) ve değer girin - Add düğmesine tıklayın
Gizli anahtarları uygulamada nasıl kullanırım?
Bölüm başlığı “Gizli anahtarları uygulamada nasıl kullanırım?”Gerçek zamanlı backend içeren bir uygulamada gizli anahtarlar ilgili deployment ile senkronize edilir ve sunucu kodunda process.env.SECRET_NAME şeklinde kullanılır. Frontend kodunda veya pod düzeyinde ortam değişkeni olarak kullanılamazlar — bu sayede gizli anahtarlar tarayıcı paketine sızmaz.
Yaygın entegrasyonlarda genellikle gizli anahtar eklemenize gerek yoktur — Proyecta, kimlik bilgilerini ilgili yetenek ya da bağlayıcı kapsamında sizin için yönetir:
"Accept payments"→ Commerce yeteneği Stripe Connect’i bağlar (ödeme, siparişler, ödemeler)"Send emails"→ email yeteneği / yönetilen bir bağlayıcı, sağlayıcı anahtarını yönetir"Add sign-in"→ auth yeteneği bir OIDC istemcisi oluşturur ve OAuth yapılandırmasını ekler
Buraya gizli anahtar yalnızca bir yetenek veya bağlayıcının kapsamadığı bir hizmet için, özel gerçek zamanlı/backend kodu içeren bir uygulamada ekleyin (gerçek zamanlı backend yakında geliyor). Söz konusu kod, gizli anahtara process.env aracılığıyla erişir.
Gizli anahtarı oluşturduktan sonra görüntüleyebilir/düzenleyebilir miyim?
Bölüm başlığı “Gizli anahtarı oluşturduktan sonra görüntüleyebilir/düzenleyebilir miyim?”Gizli anahtar değerleri varsayılan olarak maskelenir. Görünürlüğü değiştirerek değerleri görebilir, güncelleyebilir ya da silerek yeniden oluşturabilirsiniz.
Yapay zeka gizli anahtarlarımı görebilir mi?
Bölüm başlığı “Yapay zeka gizli anahtarlarımı görebilir mi?”Yapay zeka, gizli anahtar adlarınızı görebilir; ancak değerleri göremez. Bu sayede hassas verileri ifşa etmeden özellikleri geliştirirken doğru ortam değişkenine başvurabilir.
Hassas Anahtar Tespiti
Bölüm başlığı “Hassas Anahtar Tespiti”Proyecta, yaygın hassas anahtar kalıplarını (API anahtarları, tokenlar, parolalar) otomatik olarak algılar ve bunların değerlerini arayüzde maskeler.
Site Meta Verileri
Bölüm başlığı “Site Meta Verileri”SEO & sharing bölümünden şunları ayarlayabilirsiniz:
- Site title — tarayıcı sekmesinde ve arama sonuçlarında görünür
- Site description — SEO meta açıklamaları için kullanılır
- Favicon — tarayıcı sekmelerinde gösterilen simge
Bu ayarlar projenizde saklanır ve yayınladığınızda uygulanır.
Bilgi Tabanı
Bölüm başlığı “Bilgi Tabanı”Knowledge Base bölümü, yapay zekanın uygulamanızı geliştirirken kullandığı referans materyaller ve bağlam bilgisi eklemenize olanak tanır. Yapay zekanın daha iyi kararlar almasına yardımcı olacak marka yönergeleri, teknik özellikler veya diğer belgelerinizi buraya ekleyebilirsiniz.
Sık Sorulan Sorular
Bölüm başlığı “Sık Sorulan Sorular”Gizli anahtarlar şifrelenmiş olarak mı saklanır?
Gizli anahtarlar projenizde saklanır; gerçek zamanlı backend içeren uygulamalarda ise ilgili deployment ile senkronize edilir. Commit ettiğiniz kodda hiçbir zaman görünmezler.
Geliştirme ve production ortamları için farklı gizli anahtarlar tanımlayabilir miyim?
Şu an itibarıyla gizli anahtarlar hem geliştirme çalışma zamanınıza hem de yayınlanan uygulamanıza uygulanır. Ortama özel gizli anahtar yönetimi ilerideki bir sürümde planlanmaktadır.
Yanlışlıkla bir gizli anahtarı ifşa edersem ne yapmalıyım?
Hemen eski gizli anahtarı silin, üçüncü taraf sağlayıcıda ilgili anahtarı iptal edin ve yeni bir anahtar oluşturun.
Gizli anahtarlar ile bağlayıcılar arasındaki fark nedir?
Gizli anahtarlar, kendiniz yönettiğiniz ham ortam değişkenleridir. Bağlayıcılar ise Proyecta’nın kimlik bilgisi depolama, kimlik doğrulama, token yenileme ve denetim kaydını sizin adınıza yönettiği entegrasyonlardır. Mevcut olduğunda bağlayıcıları tercih edin (Stripe, Slack, Resend, ElevenLabs); henüz bağlayıcısı bulunmayan hizmetler için gizli anahtarları kullanın.