秘密

秘密是指一个已命名且经过加密的值 - - 例如 API 密钥、承载令牌或密码。您只需存储一次,之后通过名称进行引用,因此该值本身绝不会出现在请求模板、电子邮件布局或您的历史记录中。

“秘密”页面

创建一个秘密

打开**“秘密**”并点击**“创建秘密**”。

包含“创建密钥”按钮的“密钥”页面

字段 注释
姓名 仅限字母、数字和下划线。必须是唯一的。此后无法更改。
秘密值 价值本身
描述 可选,最多 1024 个字符。建议填写 - - 未来的你可能不会记得这是哪个令牌了

输入密钥、值和描述

该名称在创建后即被固定,因为更改它会导致所有引用它的模板失效。若要重命名,请创建一个新的密钥,更新相关引用,然后删除旧的密钥。

使用密钥和掩码值创建密钥表单
一个新秘诀:关键在于你引用的是什么,值会被加密存储,且永远不会再次显示。

使用一个秘密

使用{{ secrets.keyName }}引用它:

Authorization: Bearer {{ secrets.airtableAccessToken }}

“Secrets”适用于:

  • HTTP 请求的 URL、头部和正文
  • SMTP 用户名和密码字段
  • 电子邮件主题和正文,包括可视化编辑器中的文本字段
“密钥”页面中列出了一个已保存的密钥及其 Liquid 引用
每个秘密都会显示应复制到布局、请求或 SMTP 登录中的引用。

编辑器侧边栏中有一个“可用密钥”卡片,其中列出了您的密钥,并以可点击的徽章形式呈现 - - 点击其中一个即可复制正确的语法,而无需手动输入。将鼠标悬停在上面会显示一个遮罩预览,以便您确认是否选对了。

秘密是如何得到保护的

  • 数据在静止状态下通过 Cloud KMS 进行封套加密,仅在操作执行期间进行解密。明文绝不会被持久化存储。
  • “Secrets”列表中显示的是********,而非该值 - - 该页面甚至根本未接收该值。
  • 在请求数据写入“历史记录”之前,其中的敏感值会被屏蔽,因此存储的令牌不会通过您自己的日志泄露。
  • Sidekick 可以告诉你某个秘密_的存在_,但永远不会告诉你它的价值。

编辑页面确实会显示当前值,因此你可以更正输入错误的令牌。

验证密钥可解决

由于错误的名称会显示为空字符串而非报错,请检查您的代码:

  • 对于 HTTP 请求,请使用**“测试”功能,并在结果卡中查看“解析后的 URL**”和**“解析后的正文**”。
  • 如果是电子邮件,请使用**“发送测试邮件**”。
  • 实时运行后,在**“历史记录**”中打开该条目并检查请求数据。

编辑或删除一个秘密

这两项更改均立即生效,适用于整个商店内所有使用该密钥的地方。

该应用会扫描您的 HTTP 请求、SMTP 服务器和电子邮件布局中的引用,并将扫描结果显示出来 - - 既在页面上显示,也会在删除确认页面中再次显示,并逐一标注每个受影响的项目。

**这不会阻止你。**你可以删除一个仍在使用中的密钥;应用只是会先提醒你一下。

相关