Salaisuudet
Restorm-projekti on tehty commitoitavaksi. Salaisuudet eivät sen sijaan saa koskaan päätyä sinne. Arvotyyppi Salaisuus vastaa tähän tarpeeseen: muuttuja tallentaa viittauksen lähteeseen, ei koskaan itse arvoa.
Miten se toimii
Section titled “Miten se toimii”Valitse muuttujalle tyyppi Salaisuus ja sitten lähde. Projektitiedosto sisältää tällöin vain lähteen tunnisteen ja sen parametrit. Arvo ratkaistaan pääprosessissa suoritushetkellä.

Mitä Salaisuus-tyyppi suojaa
Section titled “Mitä Salaisuus-tyyppi suojaa”Salaisuus on edelleen luettavissa sovelluksesta käsin: ympäristöeditori, ratkaistun arvon näkymät, sisäinen konsoli ja koodinpätkät näyttävät sen arvon. Se on sinun oma salaisuutesi, jonka tunnet jo — Salaisuus-tyyppi ei yritä piilottaa sitä sinulta.
Se takaa sen sijaan, että arvo:
- ei koskaan päädy tiedostoihin, jotka lähtevät koneeltasi — sitä ei
kirjoiteta
.restorm-projektiin, joten sitä ei commitoida, työnnetä repositorioon eikä sisällytetä vientiin; - ei välity valtuuttamattomalle kolmannen osapuolen palvelulle — lähtevät kohteet kulkevat palomuurin kautta.
Saatavilla olevat lähteet
Section titled “Saatavilla olevat lähteet”Järjestelmän ympäristömuuttuja (envVar)
Section titled “Järjestelmän ympäristömuuttuja (envVar)”Lukee käyttöjärjestelmän ympäristömuuttujan. Yksi ainoa parametri: muuttujan nimi.
Tämä on suositeltava lähde jatkuvassa integraatiossa: salaisuuden syöttää CI-ympäristösi holvi, ja Restorm vain lukee sen.
export API_TOKEN="…"restorm --open projet.restorm --run "Tests" --headlessSalaisuustiedosto (envFileSecret)
Section titled “Salaisuustiedosto (envFileSecret)”Lukee — ja kirjoittaa — projektin viereen sijoitettua restorm.env
-tiedostoa. Tämä on paikallinen tapa: tiedosto pysyy omassa koneessasi ja
lisätään .gitignore-tiedostoon.
Edelliseen lähteeseen verrattuna tämä on kirjoituskelpoinen: voit kirjoittaa arvon suoraan Restormissa, ja se tallennetaan salaisuustiedostoon eikä projektiin.
Salaisuuksien päivittäminen
Section titled “Salaisuuksien päivittäminen”Ratkaistut arvot pidetään välimuistissa. Kun olet muuttanut salaisuutta
ulkopuolella (tokenin kierrätys, .env-tiedoston muokkaus), käytä toimintoa
Päivitä ympäristö tyhjentääksesi välimuistin ja lukeaksesi kaikki lähteet
uudelleen.
Mitä puhdistetaan
Section titled “Mitä puhdistetaan”Restorm puhdistaa salaisuudet siitä, mitä se kirjoittaa levylle:
- todennuspyynnön tuottamat tokenit puhdistetaan vastaushistoriasta, sisällöt ja otsakkeet mukaan lukien;
- sovelluslokit puhdistetaan myös.
MCP-työkalut sen sijaan saavat ratkaistun arvon, aivan kuten muukin sovellus: agentti ohjaa Restormia sinun puolestasi, sinun omilla salaisuuksillasi. Yllä olevat takeet pysyvät ennallaan — arvoa ei kirjoiteta projektiin eikä vientiin, eikä se päädy valtuuttamattomalle kolmannen osapuolen palvelulle.
Hyvät käytännöt
Section titled “Hyvät käytännöt”- Lisää
restorm.envja*.responses.zip.gitignore-tiedostoosi. - Käytä jatkuvassa integraatiossa
envVar-lähdettä salaisuustiedoston sijaan. - Natiivin protokollan (MQTT, AMQP, Redis, Kafka) salasana hyväksyy myös Salaisuus-tyyppisen arvon — älä kirjoita näitä salasanoja selkokielisinä pyyntöön.