Siirry sisältöön

Salaisuudet

Restorm-projekti on tehty commitoitavaksi. Salaisuudet eivät sen sijaan saa koskaan päätyä sinne. Arvotyyppi Salaisuus vastaa tähän tarpeeseen: muuttuja tallentaa viittauksen lähteeseen, ei koskaan itse arvoa.

Valitse muuttujalle tyyppi Salaisuus ja sitten lähde. Projektitiedosto sisältää tällöin vain lähteen tunnisteen ja sen parametrit. Arvo ratkaistaan pääprosessissa suoritushetkellä.

Kaksi Salaisuus-tyyppistä ympäristömuuttujaa (petstore_auth_token, api_key): solu kantaa merkinnän $= sekä päivitys-, haun muokkaus- ja lukituspainikkeet — merkkijonotyyppisen muuttujan rinnalla

Salaisuus on edelleen luettavissa sovelluksesta käsin: ympäristöeditori, ratkaistun arvon näkymät, sisäinen konsoli ja koodinpätkät näyttävät sen arvon. Se on sinun oma salaisuutesi, jonka tunnet jo — Salaisuus-tyyppi ei yritä piilottaa sitä sinulta.

Se takaa sen sijaan, että arvo:

  • ei koskaan päädy tiedostoihin, jotka lähtevät koneeltasi — sitä ei kirjoiteta .restorm-projektiin, joten sitä ei commitoida, työnnetä repositorioon eikä sisällytetä vientiin;
  • ei välity valtuuttamattomalle kolmannen osapuolen palvelulle — lähtevät kohteet kulkevat palomuurin kautta.

Järjestelmän ympäristömuuttuja (envVar)

Section titled “Järjestelmän ympäristömuuttuja (envVar)”

Lukee käyttöjärjestelmän ympäristömuuttujan. Yksi ainoa parametri: muuttujan nimi.

Tämä on suositeltava lähde jatkuvassa integraatiossa: salaisuuden syöttää CI-ympäristösi holvi, ja Restorm vain lukee sen.

Terminal window
export API_TOKEN=""
restorm --open projet.restorm --run "Tests" --headless

Lukee — ja kirjoittaa — projektin viereen sijoitettua restorm.env -tiedostoa. Tämä on paikallinen tapa: tiedosto pysyy omassa koneessasi ja lisätään .gitignore-tiedostoon.

Edelliseen lähteeseen verrattuna tämä on kirjoituskelpoinen: voit kirjoittaa arvon suoraan Restormissa, ja se tallennetaan salaisuustiedostoon eikä projektiin.

Ratkaistut arvot pidetään välimuistissa. Kun olet muuttanut salaisuutta ulkopuolella (tokenin kierrätys, .env-tiedoston muokkaus), käytä toimintoa Päivitä ympäristö tyhjentääksesi välimuistin ja lukeaksesi kaikki lähteet uudelleen.

Restorm puhdistaa salaisuudet siitä, mitä se kirjoittaa levylle:

MCP-työkalut sen sijaan saavat ratkaistun arvon, aivan kuten muukin sovellus: agentti ohjaa Restormia sinun puolestasi, sinun omilla salaisuuksillasi. Yllä olevat takeet pysyvät ennallaan — arvoa ei kirjoiteta projektiin eikä vientiin, eikä se päädy valtuuttamattomalle kolmannen osapuolen palvelulle.

  1. Lisää restorm.env ja *.responses.zip .gitignore-tiedostoosi.
  2. Käytä jatkuvassa integraatiossa envVar-lähdettä salaisuustiedoston sijaan.
  3. Natiivin protokollan (MQTT, AMQP, Redis, Kafka) salasana hyväksyy myös Salaisuus-tyyppisen arvon — älä kirjoita näitä salasanoja selkokielisinä pyyntöön.