秘密

シークレットとは、名前が付けられた暗号化された値のことです。APIキー、ベアラートークン、パスワードなどが該当します。一度保存しておけば、名前で参照できるため、その値自体がリクエストテンプレートやメールのレイアウト、履歴などに表示されることはありません。

「The Secrets」のページ

秘密を作る

「Open **Secrets」**を開き、「**シークレットを作成」**をクリックしてください。

「シークレット」ページ(「シークレットを作成」ボタンあり)

フィールド 注記
名前 英字、数字、アンダースコアのみ使用可能です。一意である必要があります。後から変更することはできません。
秘密の値 その価値そのもの
説明 任意です。最大1024文字まで入力可能です。入力しておくことをお勧めします。将来、これがどのトークンだったか覚えていなくなるでしょうから。

秘密鍵、値、説明の入力

名前は作成後に固定されます。変更すると、それを参照しているすべてのテンプレートが正常に動作しなくなるためです。名前を変更するには、新しいシークレットを作成し、参照先を更新してから、古いものを削除してください。

「キーとマスクされた値を含むシークレットフォームの作成」
新たな秘密:キーは参照対象であり、値は暗号化された状態で保存され、二度と表示されることはありません。

秘密を使う

{{ secrets.keyName }} を使用して参照してください:

Authorization: Bearer {{ secrets.airtableAccessToken }}

「秘密」が効果を発揮するのは:

  • HTTPリクエストのURL、ヘッダー、および本文
  • SMTPのユーザー名およびパスワード入力欄
  • メールの件名や本文(ビジュアルビルダーのテキストフィールドを含む)
「シークレット」ページには、保存されたシークレットとそのLiquid参照が一覧表示されています
各秘密情報には、レイアウト、リクエスト、またはSMTPログインにコピーするための参照先が示されています。

エディタのサイドバーには、「利用可能なシークレット」カードがあり、キーがクリック可能なバッジとして一覧表示されています。手入力する代わりに、いずれかをクリックすると正しい構文がコピーされます。カーソルを合わせると、マスクされたプレビューが表示されるため、正しいものを選択できたか確認できます。

秘密はどのように守られているのか

  • データは、保存時にはCloud KMSによるエンベロープ暗号化が施され、アクションの実行中にのみ復号されます。平文が保存されることは一切ありません。
  • 「Secrets」リストには「********」と表示されますが、値は表示されません。このページにはその値が渡されていないのです。
  • 機密情報は、リクエストデータが「History」に書き込まれる前に削除されるため、保存されたトークンがご自身のログを通じて漏洩することはありません。
  • サイドキックは、秘密_が存在することは_教えてくれますが、その価値については決して教えてくれません。

編集ページには現在の値が表示されていますので、入力ミスしたトークンを修正することができます。

秘密の検証が完了します

名前が間違っていると、エラーではなく空の文字列として表示されてしまうため、入力内容をご確認ください:

  • HTTPリクエストの場合は、「**テスト」**を選択し、結果カードにある「解決済みURL」と「**解決済みボディ」**をご確認ください。
  • メールの場合は、「**テストメールを送信」**をご利用ください。
  • 本番実行後、「履歴」のエントリを開き、リクエストデータを確認してください。

シークレットの編集または削除

どちらも、その「secret」が使用されているすべての場所で、ストア全体にわたって直ちに有効になります。

このアプリは、HTTPリクエスト、SMTPサーバー、およびメールのレイアウトをスキャンして参照箇所を検出し、検出結果をページ上および削除確認画面の両方で表示します。その際、影響を受ける各項目を個別に明示します。

**それによって操作が中断されることはありません。**現在使用中のシークレットでも削除することは可能です。アプリは、その前に必ずユーザーに確認を行うようになっています。

関連情報