秘密

所謂的「祕密」,是指一個已命名且經過加密的值 - - 例如 API 金鑰、承載者憑證或密碼。您只需儲存一次,之後便可透過名稱進行引用,因此該值本身絕不會出現在請求範本、電子郵件版面配置或您的歷史紀錄中。

「祕密」頁面

建立一個秘密

開啟「**秘密」**並點擊「建立秘密」。

包含「建立密鑰」按鈕的「密鑰」頁面

領域 註釋
姓名 僅限字母、數字和底線。名稱必須是唯一的。日後無法更改
秘密值 價值本身
說明 非必填,最多 1024 個字元。建議填寫 - - 未來的你可能不會記得這代表哪個代幣

輸入密鑰、值和說明

名稱在建立後即固定,因為若變更名稱,將會導致所有引用該名稱的範本無法正常運作。若要重新命名,請先建立一個新的機密,更新相關引用,然後刪除舊的機密。

「建立包含金鑰和遮罩值的機密表單」
一個新的祕密:關鍵在於你所引用的內容,而該值會以加密形式儲存,且永遠不會再次顯示。

運用一個秘密

請使用 {{ secrets.keyName }} 引用此內容:

Authorization: Bearer {{ secrets.airtableAccessToken }}

「祕密」的運作方式如下:

  • HTTP 請求的 URL、標頭與正文
  • SMTP 使用者名稱與密碼欄位
  • 電子郵件的主旨和內文,包括視覺化編輯器的文字欄位
「祕密」頁面列出了已儲存的祕密及其 Liquid 參考
每個祕密都會顯示應複製至佈局、請求或 SMTP 登入的參考資訊。

編輯器側邊欄中的「可用密鑰」卡片會以可點擊的徽章形式列出您的密鑰 - - 點擊其中一個即可複製正確的語法,無需手動輸入。將游標懸停其上時會顯示遮罩預覽,讓您確認是否選對了。

機密是如何受到保護的

  • 資料在靜態儲存時會透過 Cloud KMS 進行封套加密,且僅在執行操作時才會進行解密。明文絕不會被永久儲存。
  • 「Secrets」清單中顯示的是「********」,絕不會顯示該值 - - 該頁面甚至根本不會收到該值。
  • 在請求資料寫入「歷史紀錄」之前,機密值會被遮蔽,因此儲存的憑證不會透過您自身的日誌外洩。
  • Sidekick 可以告訴你某個秘密_的存在_,但永遠不會透露其價值。

編輯頁面確實會顯示當前值,因此您可以修正輸入錯誤的代幣。

驗證密鑰可解決

由於錯誤的名稱會顯示為空字串而非錯誤訊息,請檢查您的程式碼:

  • 對於 HTTP 請求,請使用**「測試」**功能,並在結果卡中查看「解析後的 URL」和「解析後的內容」。
  • 若要發送電子郵件,請使用「發送測試電子郵件」。
  • 執行完即時運作後,請開啟「**歷史紀錄」**中的該項目,並檢視請求資料。

編輯或刪除機密資訊

這兩項變更將立即生效,適用於您整個商店中所有使用該祕密之處。

此應用程式會掃描您的 HTTP 請求、SMTP 伺服器及電子郵件版面配置中的相關內容,並將掃描結果顯示給您 - - 既會顯示在頁面中,也會在刪除確認頁面上再次顯示,並逐一標示每個受影響的項目。

**這不會阻止您。**您可以刪除仍在使用的密鑰;應用程式只是會先確保您知情。

相關