Hemmeligheder

En hemmelighed er en navngivet, krypteret værdi - en API-nøgle, et bearer-token eller en adgangskode. Du gemmer den én gang og henviser til den ved navn, så selve værdien aldrig vises i en anmodningsskabelon, et e-mail-layout eller din historik.

Siden »Hemmeligheder«

At oprette en hemmelighed

Åbn »Hemmeligheder«, og klik på »Opret hemmelighed«.

Siden »Hemmeligheder« med knappen »Opret hemmelighed«

Felt Noter
Navn Kun bogstaver, tal og understregninger. Skal være unikt. Kan ikke ændres senere
Hemmelig værdi Selve værdien
Beskrivelse Valgfrit, op til 1024 tegn. Det er en god idé at udfylde feltet - i fremtiden vil du ikke kunne huske, hvilket token det her var

Indtastning af en hemmelig nøgle, værdi og beskrivelse

Navnet fastlægges ved oprettelsen, da en ændring af det ville medføre, at alle skabeloner, der henviser til det, ikke længere ville fungere. For at omdøbe det skal du oprette en ny hemmelighed, opdatere henvisningerne og derefter slette den gamle.

Opret en hemmelig formular med en nøgle og en maskeret værdi
En ny hemmelighed: Nøglen er det, du henviser til, mens værdien gemmes i krypteret form og aldrig vises igen.

Brug af en hemmelighed

Henvis til den med {{ secrets.keyName }}:

Authorization: Bearer {{ secrets.airtableAccessToken }}

Hemmeligheder virker i:

  • HTTP-anmodningers URL’er, overskrifter og indhold
  • Felter til SMTP-brugernavn og -adgangskode
  • E-mail-emner og -tekster, herunder tekstfelter fra Visual Builder
Siden »Hemmeligheder«, der viser en gemt hemmelighed med den tilhørende Liquid-reference
Hver hemmelighed indeholder en henvisning, der skal indsættes i et layout, en anmodning eller et SMTP-login.

I redigeringssidepanelet findes et kort med titlen »Tilgængelige hemmeligheder«, hvor dine nøgler vises som klikbare ikoner - klik på et af dem for at kopiere den korrekte syntaks i stedet for at skrive den ind. Når du holder musen over et ikon, vises et sløret eksempel, så du kan kontrollere, at du har valgt det rigtige.

Hvordan hemmeligheder beskyttes

  • Værdierne krypteres ved hjælp af Cloud KMS, når de er i ro, og dekrypteres kun, mens en handling udføres. Klartekst gemmes aldrig.
  • Listen »Secrets« viser ********, aldrig selve værdien - siden modtager den slet ikke.
  • Hemmelige værdier fjernes fra anmodningsdataene, inden de skrives til historikken, så et gemt token ikke kan lækkes via dine egne logfiler.
  • Sidekick kan fortælle dig, at der findes en hemmelighed, men aldrig, hvad den er værd.

Redigeringssiden viser den aktuelle værdi, så du kan rette et forkert indtastet token.

Bekræftelse af en hemmelighed løser

Da et forkert navn vises som en tom streng i stedet for en fejlmeddelelse, bør du kontrollere dit arbejde:

  • Ved en HTTP-anmodning skal du vælge »Test« og læse »Resolved URL« og »Resolved Body« i resultatkortet.
  • Hvis det drejer sig om en e-mail, skal du vælge »Send test-e-mail«.
  • Efter en live-kørsel skal du åbne posten i Historik og gennemgå anmodningsdataene.

Redigering eller sletning af en hemmelighed

Begge træder i kraft med det samme, overalt hvor »secret« bruges, i hele din butik.

Appen gennemgår dine HTTP-anmodninger, SMTP-servere og e-mail-layouts for henvisninger og viser dig, hvad den har fundet - både på selve siden og igen i sletningsbekræftelsen, hvor hvert berørt element nævnes ved navn.

Det vil ikke forhindre dig i det. Du kan slette en hemmelighed, der stadig er i brug; appen sørger blot for, at du bliver informeret om det først.

Relateret