Documentation is being updated. Some sections may not reflect the latest features.

Vault

Almacene y gestione secrets de forma segura dentro de su workspace.

Descripción general

El Vault es un espacio dedicado en la configuración de su workspace para almacenar valores sensibles como tokens de API, credenciales de bases de datos y variables de entorno. Los secrets se cifran en reposo mediante AES-256 y pueden referenciarse en cualquier nodo de workflow usando variables de plantilla. Los valores de los secrets nunca son devueltos por la API - solo los nombres de las claves y las pistas son visibles.

Cómo funciona

Los secrets son pares clave-valor cifrados. Referencie estos en sus workflows usando la sintaxis {{secrets.YOUR_KEY}}. Los valores nunca se exponen en logs ni en las salidas.

Agregar un Secret

  1. Navegue a Settings → Vault en su workspace
  2. Haga clic en + Add Secret
  3. Ingrese un nombre de clave (por ejemplo, my_jwt_secret)
  4. Ingrese el valor del secret
  5. Guarde

El secret ahora está disponible en todos los workflows de su workspace.

Uso de Secrets en Workflows

Referencie cualquier secret almacenado en un campo de nodo usando la sintaxis de variables de plantilla:

{{secrets.my_jwt_secret}}
{{secrets.stripe_api_key}}
{{secrets.db_password}}

Esto funciona en cualquier campo de nodo que admita variables - encabezados de HTTP Request, prompts de Model y más.

Dentro de los Code Execution Nodes

En los Code Execution Nodes, los secrets están disponibles en el objeto variables. Use variables.secrets.YOUR_KEY para acceder al valor:

// Access a vault secret inside a Code node
const jwtSecret = variables.secrets.my_jwt_secret;
const apiKey = variables.secrets.stripe_api_key;

Sintaxis de plantilla {{secrets.KEY}} es para campos de nodo. Sintaxis de código variables.secrets.KEY es para Code Execution Nodes.

Gestión de Secrets

Cada secret en el Vault tiene tres acciones:

Acción Descripción
Copy Variable Copia la referencia {{secrets.KEY}} a su portapapeles para un uso rápido en nodos
Edit Actualiza el valor del secret. El nombre de la clave permanece igual.
Delete Elimina permanentemente el secret del workspace

Seguridad

  • Todos los valores se cifran en reposo con AES-256
  • Los valores de los secrets nunca son devueltos por la API - solo los nombres de las claves y las pistas son visibles
  • Los valores nunca se exponen en logs ni en las salidas
  • Los secrets están limitados al workspace y disponibles para todos los miembros del workspace

Buenas prácticas

  • Use nombres de clave descriptivos como stripe_api_key o db_connection_string
  • Rote los secrets regularmente y actualícelos mediante la acción Edit
  • Evite escribir valores sensibles directamente en los nodos de Code Execution o HTTP Request - use referencias de Vault en su lugar
  • Use el botón Copy Variable para evitar errores tipográficos al referenciar secrets
AI AssistantPowered by Ubex
Beta
Ask me anything about Ubex workflows, nodes, or the API.

Hola 👋

¿Cómo podemos ayudarte hoy?