Segredos
Um segredo é um valor nomeado e criptografado - uma chave de API, um token de portador, uma senha. O senhor o armazena uma única vez e o consulta pelo nome; assim, o valor em si nunca aparece em um modelo de solicitação, em um layout de e-mail ou no seu histórico.

Criação de um segredo
Acesse “Segredos abertos” e clique em “Criar segredo”.

| Campo | Notas |
|---|---|
| Nome | Apenas letras, números e sublinhados. Deve ser único. Não pode ser alterado posteriormente |
| Valor secreto | O próprio valor |
| Descrição | Opcional, até 1.024 caracteres. Vale a pena preencher - no futuro, o senhor não se lembrará de qual token se tratava |

O nome é fixo após a criação, pois alterá-lo causaria falhas em todos os modelos que o referenciam. Para renomeá-lo, crie um novo segredo, atualize as referências e, em seguida, exclua o antigo.

Utilizando um segredo
Faça referência a este artigo em {{ secrets.keyName }}:
Authorization: Bearer {{ secrets.airtableAccessToken }}
Os segredos funcionam em:
- URLs, cabeçalhos e corpos de solicitações HTTP
- Campos de nome de usuário e senha do SMTP
- Assuntos e corpos de e-mails, incluindo campos de texto do editor visual

A barra lateral do editor possui um cartão “Segredos disponíveis” que exibe suas chaves como emblemas clicáveis - clique em um deles para copiar a sintaxe correta, em vez de digitá-la. Ao passar o cursor sobre um deles, é exibida uma pré-visualização mascarada para que você possa confirmar se escolheu o correto.
Como os segredos são protegidos
- Os valores são criptografados por envelope enquanto estão em repouso com o Cloud KMS e são descriptografados apenas durante a execução de uma ação. O texto em claro nunca é armazenado.
- A lista “Segredos” mostra
********, nunca o valor - a página nem mesmo o recebe. - Os valores confidenciais são ocultados dos dados da solicitação antes que estes sejam gravados no Histórico; assim, um token armazenado não pode vazar por meio de seus próprios registros.
- O Sidekick pode indicar que existe um segredo, mas nunca revelará o seu valor.
A página de edição exibe o valor atual, de modo que o(a) senhor(a) pode corrigir um token digitado incorretamente.
A verificação de um segredo resolve
Como um nome incorreto é representado por uma string vazia, em vez de um erro, verifique seu trabalho:
- Para uma solicitação HTTP, utilize a opção “Testar” e consulte os campos “URL resolvida” e “Corpo resolvido” no cartão de resultados.
- Para enviar um e-mail, utilize a opção “Enviar e-mail de teste”.
- Após uma execução ao vivo, abra o registro no Histórico e analise os dados da solicitação.
Editar ou excluir um segredo
Ambas entram em vigor imediatamente, em todos os locais onde esse segredo for utilizado, em toda a sua loja.
O aplicativo analisa suas solicitações HTTP, servidores SMTP e modelos de e-mail em busca de referências e mostra o que encontrou - tanto na página quanto na confirmação de exclusão, indicando cada item afetado.
Isso não o impedirá. Você pode excluir um segredo que ainda esteja em uso; o aplicativo apenas se certifica de que você saiba disso antes.
Relacionado
- Faça uma solicitação HTTP a partir de Shopify Flow - segredos em um exemplo resolvido.
- Variáveis e Líquido - a referência completa sobre modelos.
- Histórico e solução de problemas - confirmar o que foi realmente enviado.

