Segredos

Um segredo é um valor nomeado e criptografado - uma chave de API, um token de portador, uma senha. O senhor o armazena uma única vez e o consulta pelo nome; assim, o valor em si nunca aparece em um modelo de solicitação, em um layout de e-mail ou no seu histórico.

A página “Segredos”:

Criação de um segredo

Acesse “Segredos abertos” e clique em “Criar segredo”.

A página “Segredos” com o botão “Criar segredo”

Campo Notas
Nome Apenas letras, números e sublinhados. Deve ser único. Não pode ser alterado posteriormente
Valor secreto O próprio valor
Descrição Opcional, até 1.024 caracteres. Vale a pena preencher - no futuro, o senhor não se lembrará de qual token se tratava

Inserindo uma chave secreta, um valor e uma descrição

O nome é fixo após a criação, pois alterá-lo causaria falhas em todos os modelos que o referenciam. Para renomeá-lo, crie um novo segredo, atualize as referências e, em seguida, exclua o antigo.

O formulário “Criar segredo” com uma chave e um valor mascarado
Um novo segredo: a chave é o que o senhor utiliza como referência; o valor é armazenado criptografado e nunca mais é exibido.

Utilizando um segredo

Faça referência a este artigo em {{ secrets.keyName }}:

Authorization: Bearer {{ secrets.airtableAccessToken }}

Os segredos funcionam em:

  • URLs, cabeçalhos e corpos de solicitações HTTP
  • Campos de nome de usuário e senha do SMTP
  • Assuntos e corpos de e-mails, incluindo campos de texto do editor visual
A página “Segredos”, que exibe um segredo salvo com sua referência no Liquid
Cada segredo apresenta a referência a ser copiada em um layout, uma solicitação ou um login SMTP.

A barra lateral do editor possui um cartão “Segredos disponíveis” que exibe suas chaves como emblemas clicáveis - clique em um deles para copiar a sintaxe correta, em vez de digitá-la. Ao passar o cursor sobre um deles, é exibida uma pré-visualização mascarada para que você possa confirmar se escolheu o correto.

Como os segredos são protegidos

  • Os valores são criptografados por envelope enquanto estão em repouso com o Cloud KMS e são descriptografados apenas durante a execução de uma ação. O texto em claro nunca é armazenado.
  • A lista “Segredos” mostra ********, nunca o valor - a página nem mesmo o recebe.
  • Os valores confidenciais são ocultados dos dados da solicitação antes que estes sejam gravados no Histórico; assim, um token armazenado não pode vazar por meio de seus próprios registros.
  • O Sidekick pode indicar que existe um segredo, mas nunca revelará o seu valor.

A página de edição exibe o valor atual, de modo que o(a) senhor(a) pode corrigir um token digitado incorretamente.

A verificação de um segredo resolve

Como um nome incorreto é representado por uma string vazia, em vez de um erro, verifique seu trabalho:

  • Para uma solicitação HTTP, utilize a opção “Testar” e consulte os campos “URL resolvida” e “Corpo resolvido” no cartão de resultados.
  • Para enviar um e-mail, utilize a opção “Enviar e-mail de teste”.
  • Após uma execução ao vivo, abra o registro no Histórico e analise os dados da solicitação.

Editar ou excluir um segredo

Ambas entram em vigor imediatamente, em todos os locais onde esse segredo for utilizado, em toda a sua loja.

O aplicativo analisa suas solicitações HTTP, servidores SMTP e modelos de e-mail em busca de referências e mostra o que encontrou - tanto na página quanto na confirmação de exclusão, indicando cada item afetado.

Isso não o impedirá. Você pode excluir um segredo que ainda esteja em uso; o aplicativo apenas se certifica de que você saiba disso antes.

Relacionado