Vault
Stocați și gestionați secrets în mod securizat în workspace-ul dumneavoastră.
Prezentare generală
Vault-ul este un spațiu dedicat în setările workspace-ului pentru stocarea valorilor sensibile precum token-uri API, credențiale de baze de date și variabile de mediu. Secrets sunt criptate în repaus folosind AES-256 și pot fi referențiate în orice nod de workflow prin variabile de șablon. Valorile secrets nu sunt niciodată returnate de API - doar numele cheilor și indiciile sunt vizibile.
Cum funcționează
Secrets sunt perechi cheie-valoare criptate. Referențiați-le în workflow-urile dumneavoastră folosind sintaxa {{secrets.YOUR_KEY}}. Valorile nu sunt niciodată expuse în log-uri sau ieșiri.
Adăugarea unui Secret
- Navigați la Settings → Vault în workspace-ul dumneavoastră
- Faceți clic pe + Add Secret
- Introduceți un nume de cheie (de exemplu,
my_jwt_secret) - Introduceți valoarea secret-ului
- Salvați
Secret-ul este acum disponibil în toate workflow-urile din workspace-ul dumneavoastră.
Utilizarea Secrets în Workflows
Referențiați orice secret stocat într-un câmp de nod folosind sintaxa variabilelor de șablon:
{{secrets.my_jwt_secret}}
{{secrets.stripe_api_key}}
{{secrets.db_password}}
Aceasta funcționează în orice câmp de nod care acceptă variabile - headere HTTP Request, prompturi Model și altele.
În cadrul Code Execution Nodes
În Code Execution Nodes, secrets sunt disponibile pe obiectul variables. Folosiți variables.secrets.YOUR_KEY pentru a accesa valoarea:
// Access a vault secret inside a Code node
const jwtSecret = variables.secrets.my_jwt_secret;
const apiKey = variables.secrets.stripe_api_key;
Sintaxa de șablon
{{secrets.KEY}}este pentru câmpurile nodurilor. Sintaxa de codvariables.secrets.KEYeste pentru Code Execution Nodes.
Gestionarea Secrets
Fiecare secret din Vault are trei acțiuni:
| Acțiune | Descriere |
|---|---|
| Copy Variable | Copiază referința {{secrets.KEY}} în clipboard pentru utilizare rapidă în noduri |
| Edit | Actualizează valoarea secret-ului. Numele cheii rămâne neschimbat. |
| Delete | Elimină permanent secret-ul din workspace |
Securitate
- Toate valorile sunt criptate în repaus cu AES-256
- Valorile secrets nu sunt niciodată returnate de API - doar numele cheilor și indiciile sunt vizibile
- Valorile nu sunt niciodată expuse în log-uri sau ieșiri
- Secrets sunt limitate la workspace și disponibile tuturor membrilor workspace-ului
Bune practici
- Folosiți nume de chei descriptive precum
stripe_api_keysaudb_connection_string - Rotați secrets în mod regulat și actualizați-le prin acțiunea Edit
- Evitați scrierea directă a valorilor sensibile în nodurile Code Execution sau HTTP Request - folosiți în schimb referințe Vault
- Folosiți butonul Copy Variable pentru a evita greșelile de tastare la referențierea secrets