Μυστικά
Ένα έργο Restorm είναι φτιαγμένο για να γίνεται commit. Τα μυστικά, όμως, δεν πρέπει ποτέ να μπαίνουν μέσα του. Ο τύπος τιμής Μυστικό απαντά σε αυτή την ανάγκη: η μεταβλητή καταγράφει μια αναφορά προς μια πηγή, ποτέ την ίδια την τιμή.
Πώς λειτουργεί
Section titled “Πώς λειτουργεί”Επιλέξτε τον τύπο Μυστικό σε μια μεταβλητή, έπειτα την πηγή. Το αρχείο του έργου περιέχει τότε μόνο το αναγνωριστικό της πηγής και τις παραμέτρους της. Η τιμή επιλύεται στην κύρια διεργασία, τη στιγμή της εκτέλεσης.

Τι προστατεύει ο τύπος Μυστικό
Section titled “Τι προστατεύει ο τύπος Μυστικό”Ένα μυστικό παραμένει ορατό μέσα από την εφαρμογή: ο επεξεργαστής περιβαλλόντων, οι προβολές της επιλυμένης τιμής, η εσωτερική κονσόλα και τα αποσπάσματα κώδικα εμφανίζουν την τιμή του. Είναι το δικό σας μυστικό, το γνωρίζετε ήδη — ο τύπος Μυστικό δεν επιδιώκει να σας το κρύψει.
Αυτό που εγγυάται είναι ότι η τιμή:
- δεν μπαίνει ποτέ στα αρχεία που φεύγουν από το μηχάνημά σας — δεν
γράφεται στο έργο
.restorm, επομένως δεν γίνεται ποτέ commit, δεν ωθείται σε αποθετήριο και δεν ενσωματώνεται σε εξαγωγή· - δεν μεταδίδεται σε μη εξουσιοδοτημένη υπηρεσία τρίτου — οι εξερχόμενοι προορισμοί περνούν από το τείχος προστασίας.
Οι διαθέσιμες πηγές
Section titled “Οι διαθέσιμες πηγές”Μεταβλητή περιβάλλοντος του συστήματος (envVar)
Section titled “Μεταβλητή περιβάλλοντος του συστήματος (envVar)”Διαβάζει μια μεταβλητή περιβάλλοντος του λειτουργικού συστήματος. Μία μόνο παράμετρος: το όνομα της μεταβλητής.
Είναι η πηγή που πρέπει να προτιμάτε σε συνεχή ενσωμάτωση: το μυστικό εισάγεται από το θησαυροφυλάκιο του CI σας, και το Restorm απλώς το διαβάζει.
export API_TOKEN="…"restorm --open projet.restorm --run "Tests" --headlessΑρχείο μυστικών (envFileSecret)
Section titled “Αρχείο μυστικών (envFileSecret)”Διαβάζει — και γράφει — ένα αρχείο restorm.env τοποθετημένο δίπλα στο
έργο. Είναι η τοπική λειτουργία: το αρχείο μένει στο μηχάνημά σας και
προστίθεται στο .gitignore.
Σε αντίθεση με την προηγούμενη πηγή, αυτή είναι εγγράψιμη: μπορείτε να εισαγάγετε την τιμή από το Restorm, και αυτή αποθηκεύεται στο αρχείο μυστικών και όχι στο έργο.
Ανανέωση των μυστικών
Section titled “Ανανέωση των μυστικών”Οι επιλυμένες τιμές αποθηκεύονται σε προσωρινή μνήμη. Αφού αλλάξετε ένα μυστικό
από έξω (εναλλαγή ενός token, τροποποίηση του αρχείου .env), χρησιμοποιήστε
την Ανανέωση περιβάλλοντος για να αδειάσετε την προσωρινή μνήμη και να
ξαναδιαβάσετε όλες τις πηγές.
Τι αφαιρείται
Section titled “Τι αφαιρείται”Το Restorm αφαιρεί τα μυστικά από όσα γράφει στον δίσκο:
- τα token που παράγονται από ένα αίτημα ταυτοποίησης αφαιρούνται στο ιστορικό αποκρίσεων, μαζί με τα σώματα και τις κεφαλίδες·
- τα αρχεία καταγραφής της εφαρμογής υφίστανται επίσης αφαίρεση.
Τα εργαλεία MCP, αντιθέτως, λαμβάνουν την επιλυμένη τιμή, όπως και το υπόλοιπο της εφαρμογής: ο πράκτορας χειρίζεται το Restorm εκ μέρους σας, με τα δικά σας μυστικά. Οι παραπάνω εγγυήσεις παραμένουν αμετάβλητες — η τιμή δεν γράφεται ούτε στο έργο ούτε σε μια εξαγωγή, και δεν φεύγει προς μη εξουσιοδοτημένη υπηρεσία τρίτου.
Καλές πρακτικές
Section titled “Καλές πρακτικές”- Προσθέστε τα
restorm.envκαι*.responses.zipστο.gitignoreσας. - Σε CI, χρησιμοποιήστε το
envVarαντί για το αρχείο μυστικών. - Ο κωδικός πρόσβασης ενός εγγενούς πρωτοκόλλου (MQTT, AMQP, Redis, Kafka) δέχεται επίσης τιμή τύπου Μυστικό — μη γράφετε αυτούς τους κωδικούς σε καθαρή μορφή μέσα στο αίτημα.