Tajne
Restorm projekt napravljen je zato da se stavlja u commit. Tajne, međutim, nikada ne smiju ući u njega. Tip vrijednosti Tajna odgovara na tu potrebu: varijabla bilježi referencu na izvor, nikada samu vrijednost.
Kako to radi
Section titled “Kako to radi”Odaberite tip Tajna na varijabli, zatim izvor. Datoteka projekta tada sadrži samo identifikator izvora i njegove parametre. Vrijednost se razrješava u glavnom procesu, u trenutku izvođenja.

Što tip Tajna štiti
Section titled “Što tip Tajna štiti”Tajna ostaje dostupna za pregled iz aplikacije: uređivač okruženja, prikazi razriješene vrijednosti, interna konzola i isječci koda prikazuju njezinu vrijednost. To je vaša tajna, vi je već znate — tip Tajna vam je ne pokušava sakriti.
Ono što on jamči jest da vrijednost:
- nikada ne ulazi u datoteke koje napuštaju vaše računalo — ne zapisuje se u
projekt
.restorm, pa tako niti završi u commitu, niti bude gurnuta u repozitorij, niti ponesena u nekom izvozu; - ne prenosi se neovlaštenoj usluzi treće strane — odlazna odredišta prolaze kroz vatrozid.
Dostupni izvori
Section titled “Dostupni izvori”Sustavska varijabla okruženja (envVar)
Section titled “Sustavska varijabla okruženja (envVar)”Čita varijablu okruženja operacijskog sustava. Jedan jedini parametar: naziv varijable.
To je izvor kojem treba dati prednost u kontinuiranoj integraciji: tajnu ubacuje trezor vašeg CI-ja, a Restorm je samo čita.
export API_TOKEN="…"restorm --open projet.restorm --run "Tests" --headlessDatoteka tajni (envFileSecret)
Section titled “Datoteka tajni (envFileSecret)”Čita — i zapisuje — datoteku restorm.env položenu pokraj projekta. To je
lokalni način rada: datoteka ostaje na vašem računalu i dodaje se u
.gitignore.
Za razliku od prethodnog izvora, ovaj je upisiv: vrijednost možete unijeti iz Restorma, a ona se sprema u datoteku tajni, a ne u projekt.
Osvježavanje tajni
Section titled “Osvježavanje tajni”Razriješene se vrijednosti spremaju u predmemoriju. Nakon što ste tajnu
promijenili izvana (rotacija tokena, izmjena datoteke .env), upotrijebite
Osvježi okruženje kako biste ispraznili predmemoriju i ponovno pročitali sve
izvore.
Što se pročišćava
Section titled “Što se pročišćava”Restorm pročišćava tajne iz onoga što zapisuje na disk:
- tokeni koje proizvodi zahtjev za autentifikaciju pročišćeni su u povijesti odgovora, uključujući tijela i zaglavlja;
- pročišćavaju se i aplikacijski zapisi.
MCP alati, naprotiv, primaju razriješenu vrijednost, jednako kao i ostatak aplikacije: agent upravlja Restormom u vaše ime, nad vašim vlastitim tajnama. Gornja jamstva ostaju nepromijenjena — vrijednost se ne zapisuje ni u projekt, ni u izvoz, i ne odlazi prema neovlaštenoj usluzi treće strane.
Dobre prakse
Section titled “Dobre prakse”- Dodajte
restorm.envi*.responses.zipu svoj.gitignore. - U CI-ju koristite
envVarradije nego datoteku tajni. - Lozinka izvornog protokola (MQTT, AMQP, Redis, Kafka) također prihvaća vrijednost tipa Tajna — nemojte te lozinke pisati u čistom obliku u zahtjev.