Секрети та змінні середовища
Керування API-ключами та серверними секретами для власного backend і realtime-коду.
Більшості застосунків Proyecta секрети взагалі не потрібні. Платежі, електронна пошта, автентифікація та контент — це можливості платформи: Proyecta налаштовує їх і керує обліковими даними за вас (див. Конектори). Більшість застосунків ніколи не додають сюди жодного секрету. Він потрібен лише для сервісу, який не охоплює жодна можливість або конектор — як правило, у застосунку з власним realtime/backend-кодом (realtime backend незабаром з’явиться).
Натисніть кнопку Settings на панелі інструментів Builder, щоб відкрити панель налаштувань. Вона має три розділи:
| Розділ | Призначення |
|---|---|
| General | Назва проєкту та база знань |
| SEO & sharing | Заголовок сайту, опис і favicon |
| Secrets | Серверні секрети для власного backend / realtime-коду |
Як додати секрет?
Section titled “Як додати секрет?”- Натисніть кнопку Settings на панелі інструментів Builder
- Відкрийте вкладку Secrets
- Введіть назву (наприклад,
STRIPE_SECRET_KEY) та значення - Натисніть Add
Як використовувати секрети у застосунку?
Section titled “Як використовувати секрети у застосунку?”Для застосунку з realtime backend секрети синхронізуються з відповідним deployment і зчитуються в серверному коді через process.env.SECRET_NAME. Вони НЕ доступні у frontend-коді або як змінні середовища на рівні pod — це запобігає потраплянню секретів у браузерний bundle.
Для поширених інтеграцій зазвичай не потрібно додавати секрет — Proyecta керує обліковими даними як частиною можливості або конектора:
"Accept payments"→ можливість Commerce налаштовує Stripe Connect (checkout, замовлення, виплати)"Send emails"→ можливість email / керований конектор обробляє ключ провайдера"Add sign-in"→ можливість auth надає OIDC-клієнт і впроваджує конфігурацію OAuth
Додавайте секрет тут лише для сервісу, який не охоплює жодна можливість або конектор, у застосунку з власним realtime/backend-кодом (realtime backend незабаром з’явиться). Цей код зчитує секрет через process.env.
Чи можна переглянути або змінити секрет після створення?
Section titled “Чи можна переглянути або змінити секрет після створення?”Значення секретів за замовчуванням приховані. Ви можете переключити видимість, щоб побачити значення, оновити їх або видалити і створити заново.
Чи бачить ШІ мої секрети?
Section titled “Чи бачить ШІ мої секрети?”ШІ бачить назви ваших секретів, але не їхні значення. Це дозволяє йому посилатися на правильну змінну середовища при розробці функцій, не розкриваючи чутливих даних.
Виявлення чутливих ключів
Section titled “Виявлення чутливих ключів”Proyecta автоматично виявляє поширені патерни чутливих ключів (API-ключі, токени, паролі) і приховує їхні значення в інтерфейсі.
Метадані сайту
Section titled “Метадані сайту”Розділ SEO & sharing дозволяє задати:
- Site title — відображається у вкладці браузера та результатах пошуку
- Site description — використовується для SEO-метаопису
- Favicon — іконка, що відображається у вкладках браузера
Ці налаштування зберігаються у вашому проєкті й застосовуються під час публікації.
База знань
Section titled “База знань”Розділ Knowledge Base дозволяє додавати довідкові матеріали та контекст, які ШІ використовує при розробці вашого застосунку. Додавайте фірмові стандарти, технічні специфікації або будь-яку іншу документацію, що допомагає ШІ приймати кращі рішення.
Часті запитання
Section titled “Часті запитання”Чи шифруються секрети?
Секрети зберігаються у вашому проєкті, а для застосунків із realtime backend синхронізуються з відповідним deployment. Вони ніколи не потрапляють у ваш code, що зберігається в репозиторії.
Чи можна мати різні секрети для dev і production?
Наразі секрети застосовуються як до вашого development-середовища, так і до опублікованого застосунку. Керування секретами для окремих середовищ заплановано в майбутніх релізах.
Що робити, якщо я випадково розкрив секрет?
Негайно видаліть старий секрет, відкличте ключ у стороннього провайдера та створіть новий.
У чому різниця між секретами та конекторами?
Секрети — це прості змінні середовища, якими ви керуєте самостійно. Конектори — це керовані інтеграції, де Proyecta відповідає за зберігання облікових даних, автентифікацію, оновлення токенів і журналювання аудиту. Використовуйте конектори, коли вони доступні (Stripe, Slack, Resend, ElevenLabs); використовуйте секрети для сервісів, у яких ще немає конектора.