秘密
秘密是指一个已命名且经过加密的值 - - 例如 API 密钥、承载令牌或密码。您只需存储一次,之后通过名称进行引用,因此该值本身绝不会出现在请求模板、电子邮件布局或您的历史记录中。

创建一个秘密
打开**“秘密**”并点击**“创建秘密**”。

| 字段 | 注释 |
|---|---|
| 姓名 | 仅限字母、数字和下划线。必须是唯一的。此后无法更改。 |
| 秘密值 | 价值本身 |
| 描述 | 可选,最多 1024 个字符。建议填写 - - 未来的你可能不会记得这是哪个令牌了 |

该名称在创建后即被固定,因为更改它会导致所有引用它的模板失效。若要重命名,请创建一个新的密钥,更新相关引用,然后删除旧的密钥。

使用一个秘密
使用{{ secrets.keyName }}引用它:
Authorization: Bearer {{ secrets.airtableAccessToken }}
“Secrets”适用于:
- HTTP 请求的 URL、头部和正文
- SMTP 用户名和密码字段
- 电子邮件主题和正文,包括可视化编辑器中的文本字段

编辑器侧边栏中有一个“可用密钥”卡片,其中列出了您的密钥,并以可点击的徽章形式呈现 - - 点击其中一个即可复制正确的语法,而无需手动输入。将鼠标悬停在上面会显示一个遮罩预览,以便您确认是否选对了。
秘密是如何得到保护的
- 数据在静止状态下通过 Cloud KMS 进行封套加密,仅在操作执行期间进行解密。明文绝不会被持久化存储。
- “Secrets”列表中显示的是
********,而非该值 - - 该页面甚至根本未接收该值。 - 在请求数据写入“历史记录”之前,其中的敏感值会被屏蔽,因此存储的令牌不会通过您自己的日志泄露。
- Sidekick 可以告诉你某个秘密_的存在_,但永远不会告诉你它的价值。
编辑页面确实会显示当前值,因此你可以更正输入错误的令牌。
验证密钥可解决
由于错误的名称会显示为空字符串而非报错,请检查您的代码:
- 对于 HTTP 请求,请使用**“测试”功能,并在结果卡中查看“解析后的 URL**”和**“解析后的正文**”。
- 如果是电子邮件,请使用**“发送测试邮件**”。
- 实时运行后,在**“历史记录**”中打开该条目并检查请求数据。
编辑或删除一个秘密
这两项更改均立即生效,适用于整个商店内所有使用该密钥的地方。
该应用会扫描您的 HTTP 请求、SMTP 服务器和电子邮件布局中的引用,并将扫描结果显示出来 - - 既在页面上显示,也会在删除确认页面中再次显示,并逐一标注每个受影响的项目。
**这不会阻止你。**你可以删除一个仍在使用中的密钥;应用只是会先提醒你一下。
相关
- 通过 Shopify Flow 发起一个 HTTP 请求 - 例题中的秘诀。
- 变量与液体 - 完整的模板参考文档。
- 历史与故障排除 - 确认实际发送的内容。

