Vault
Almacene y gestione secrets de forma segura dentro de su workspace.
Descripción general
El Vault es un espacio dedicado en la configuración de su workspace para almacenar valores sensibles como tokens de API, credenciales de bases de datos y variables de entorno. Los secrets se cifran en reposo mediante AES-256 y pueden referenciarse en cualquier nodo de workflow usando variables de plantilla. Los valores de los secrets nunca son devueltos por la API - solo los nombres de las claves y las pistas son visibles.
Cómo funciona
Los secrets son pares clave-valor cifrados. Referencie estos en sus workflows usando la sintaxis {{secrets.YOUR_KEY}}. Los valores nunca se exponen en logs ni en las salidas.
Agregar un Secret
- Navegue a Settings → Vault en su workspace
- Haga clic en + Add Secret
- Ingrese un nombre de clave (por ejemplo,
my_jwt_secret) - Ingrese el valor del secret
- Guarde
El secret ahora está disponible en todos los workflows de su workspace.
Uso de Secrets en Workflows
Referencie cualquier secret almacenado en un campo de nodo usando la sintaxis de variables de plantilla:
{{secrets.my_jwt_secret}}
{{secrets.stripe_api_key}}
{{secrets.db_password}}
Esto funciona en cualquier campo de nodo que admita variables - encabezados de HTTP Request, prompts de Model y más.
Dentro de los Code Execution Nodes
En los Code Execution Nodes, los secrets están disponibles en el objeto variables. Use variables.secrets.YOUR_KEY para acceder al valor:
// Access a vault secret inside a Code node
const jwtSecret = variables.secrets.my_jwt_secret;
const apiKey = variables.secrets.stripe_api_key;
Sintaxis de plantilla
{{secrets.KEY}}es para campos de nodo. Sintaxis de códigovariables.secrets.KEYes para Code Execution Nodes.
Gestión de Secrets
Cada secret en el Vault tiene tres acciones:
| Acción | Descripción |
|---|---|
| Copy Variable | Copia la referencia {{secrets.KEY}} a su portapapeles para un uso rápido en nodos |
| Edit | Actualiza el valor del secret. El nombre de la clave permanece igual. |
| Delete | Elimina permanentemente el secret del workspace |
Seguridad
- Todos los valores se cifran en reposo con AES-256
- Los valores de los secrets nunca son devueltos por la API - solo los nombres de las claves y las pistas son visibles
- Los valores nunca se exponen en logs ni en las salidas
- Los secrets están limitados al workspace y disponibles para todos los miembros del workspace
Buenas prácticas
- Use nombres de clave descriptivos como
stripe_api_keyodb_connection_string - Rote los secrets regularmente y actualícelos mediante la acción Edit
- Evite escribir valores sensibles directamente en los nodos de Code Execution o HTTP Request - use referencias de Vault en su lugar
- Use el botón Copy Variable para evitar errores tipográficos al referenciar secrets