Secrets & Biến Môi Trường
Quản lý API key và secret phía server cho code backend và realtime tùy chỉnh.
Hầu hết các ứng dụng Proyecta không cần secret. Thanh toán, email, xác thực và nội dung đều là tính năng nền tảng — Proyecta tự kết nối và quản lý thông tin xác thực cho bạn (xem Connectors). Hầu hết các ứng dụng không bao giờ cần thêm secret ở đây. Bạn chỉ cần dùng khi có một dịch vụ mà không có tính năng hay connector nào hỗ trợ — thường là trong ứng dụng có code backend/realtime tùy chỉnh (backend realtime đang sắp ra mắt).
Nhấn nút Settings trên thanh công cụ của builder để mở bảng Settings. Bảng này có ba phần:
| Phần | Dùng để làm gì |
|---|---|
| General | Tên dự án và knowledge base |
| SEO & sharing | Đặt tiêu đề trang, mô tả và favicon |
| Secrets | Secret phía server cho code backend / realtime tùy chỉnh |
Làm thế nào để thêm một secret?
Phần tiêu đề “Làm thế nào để thêm một secret?”- Nhấn nút Settings trên thanh công cụ của builder
- Mở tab Secrets
- Nhập tên (ví dụ:
STRIPE_SECRET_KEY) và giá trị - Nhấn Add
Làm thế nào để sử dụng secret trong ứng dụng?
Phần tiêu đề “Làm thế nào để sử dụng secret trong ứng dụng?”Đối với ứng dụng có backend realtime, các secret được đồng bộ với deployment đó và được tham chiếu trong code phía server bằng process.env.SECRET_NAME. Chúng KHÔNG có sẵn trong code frontend hoặc dưới dạng biến môi trường cấp pod — điều này ngăn secret bị rò rỉ vào bundle của trình duyệt.
Với các tích hợp phổ biến, bạn thường không cần thêm secret — Proyecta quản lý thông tin xác thực như một phần của tính năng hoặc connector:
"Accept payments"→ tính năng Commerce kết nối Stripe Connect (checkout, đơn hàng, thanh toán)"Send emails"→ tính năng email / connector được quản lý xử lý key của nhà cung cấp"Add sign-in"→ tính năng auth cấp phát OIDC client và tích hợp cấu hình OAuth
Chỉ thêm secret ở đây cho dịch vụ chưa được hỗ trợ bởi tính năng hoặc connector nào, trong ứng dụng có code backend/realtime tùy chỉnh (backend realtime đang sắp ra mắt). Code đó sẽ đọc secret qua process.env.
Tôi có thể xem/chỉnh sửa secret sau khi tạo không?
Phần tiêu đề “Tôi có thể xem/chỉnh sửa secret sau khi tạo không?”Giá trị secret mặc định được ẩn đi. Bạn có thể bật hiển thị để xem giá trị, cập nhật hoặc xóa rồi tạo lại.
AI có thể thấy secret của tôi không?
Phần tiêu đề “AI có thể thấy secret của tôi không?”AI có thể thấy tên secret của bạn nhưng không thấy giá trị. Điều này cho phép AI tham chiếu đúng biến môi trường khi xây dựng tính năng mà không để lộ dữ liệu nhạy cảm.
Phát Hiện Key Nhạy Cảm
Phần tiêu đề “Phát Hiện Key Nhạy Cảm”Proyecta tự động phát hiện các mẫu key nhạy cảm phổ biến (API key, token, mật khẩu) và ẩn giá trị của chúng trong giao diện.
Metadata Trang Web
Phần tiêu đề “Metadata Trang Web”Phần SEO & sharing cho phép bạn đặt:
- Site title — hiển thị trên tab trình duyệt và kết quả tìm kiếm
- Site description — dùng cho meta description SEO
- Favicon — biểu tượng hiển thị trên tab trình duyệt
Các cài đặt này được lưu trong dự án và áp dụng khi bạn publish.
Knowledge Base
Phần tiêu đề “Knowledge Base”Phần Knowledge Base cho phép bạn thêm tài liệu tham khảo và ngữ cảnh mà AI sử dụng khi xây dựng ứng dụng. Thêm hướng dẫn thương hiệu, thông số kỹ thuật hoặc bất kỳ tài liệu nào khác giúp AI đưa ra quyết định tốt hơn.
Câu Hỏi Thường Gặp
Phần tiêu đề “Câu Hỏi Thường Gặp”Secret có được mã hóa không?
Secret được lưu trong dự án của bạn, và với các ứng dụng có backend realtime, chúng được đồng bộ với deployment đó. Chúng không bao giờ xuất hiện trong code đã được commit.
Tôi có thể có secret khác nhau cho môi trường dev và production không?
Hiện tại, secret áp dụng cho cả runtime phát triển và ứng dụng đã publish của bạn. Quản lý secret theo từng môi trường đang được lên kế hoạch cho phiên bản tương lai.
Nếu tôi vô tình để lộ secret thì sao?
Ngay lập tức xóa secret cũ, thu hồi key với nhà cung cấp bên thứ ba và tạo một cái mới.
Sự khác biệt giữa secret và connectors là gì?
Secret là các biến môi trường thô mà bạn tự quản lý. Connector là các tích hợp được quản lý, nơi Proyecta xử lý việc lưu trữ thông tin xác thực, xác thực, làm mới token và ghi nhật ký kiểm tra cho bạn. Hãy dùng connector khi có thể (Stripe, Slack, Resend, ElevenLabs); dùng secret cho các dịch vụ chưa có connector.