비밀 값
Restorm 프로젝트는 커밋하도록 만들어졌습니다. 그러나 비밀 값은 결코 그 안에 들어가서는 안 됩니다. 비밀 값 이라는 값 유형이 바로 이 요구에 답합니다. 변수는 값 자체가 아니라 소스에 대한 참조만 저장합니다.
변수의 유형을 비밀 값으로 고르고 이어서 소스를 선택하십시오. 그러면 프로젝트 파일에는 소스의 식별자와 그 매개변수만 담깁니다. 값은 주 프로세스에서 실행하는 시점에 해석됩니다.

비밀 값 유형이 지켜 주는 것
Section titled “비밀 값 유형이 지켜 주는 것”비밀 값은 애플리케이션 안에서는 그대로 확인할 수 있습니다. 환경 편집기, 해석된 값 보기, 내부 콘솔, 코드 스니펫이 모두 그 값을 표시합니다. 사용자 본인의 비밀 값이고 이미 알고 있는 값이므로, 비밀 값 유형은 그것을 사용자에게 숨기려는 장치가 아닙니다.
이 유형이 보장하는 것은 값이 다음과 같다는 점입니다.
- 컴퓨터 밖으로 나가는 파일에는 결코 들어가지 않습니다.
.restorm프로젝트에 기록되지 않으므로 커밋되지도, 저장소로 푸시되지도, 내보내기에 실려 나가지도 않습니다. - 허가받지 않은 외부 서비스로 전송되지 않습니다. 나가는 대상은 방화벽을 거칩니다.
사용할 수 있는 소스
Section titled “사용할 수 있는 소스”시스템 환경 변수(envVar)
Section titled “시스템 환경 변수(envVar)”운영체제의 환경 변수를 읽습니다. 매개변수는 변수의 이름 하나뿐입니다.
지속적 통합에서 우선적으로 선택할 소스입니다. 비밀 값은 CI의 보관소가 주입하고 Restorm은 그것을 읽기만 합니다.
export API_TOKEN="…"restorm --open projet.restorm --run "Tests" --headless비밀 값 파일(envFileSecret)
Section titled “비밀 값 파일(envFileSecret)”프로젝트 옆에 놓인 restorm.env 파일을 읽고, 또 씁니다. 로컬용 방식으로, 이
파일은 사용자의 컴퓨터에 남고 .gitignore 에 추가됩니다.
앞의 소스와 달리 이 소스는 쓰기가 가능합니다. Restorm에서 값을 입력할 수 있고, 그 값은 프로젝트가 아니라 비밀 값 파일에 저장됩니다.
비밀 값 새로 고치기
Section titled “비밀 값 새로 고치기”해석된 값은 캐시에 보관됩니다. 외부에서 비밀 값을 바꾼 뒤(토큰 교체, .env 파일
수정 등)에는 환경 새로 고침을 사용해 캐시를 비우고 모든 소스를 다시
읽으십시오.
걸러지는 정보
Section titled “걸러지는 정보”Restorm은 자신이 디스크에 기록하는 것에서 비밀 값을 걸러 냅니다.
반면 MCP 도구는 애플리케이션의 나머지 부분과 똑같이 해석된 값을 받습니다. 에이전트는 사용자를 대신해, 사용자 본인의 비밀 값으로 Restorm을 조작하기 때문입니다. 위의 보장은 그대로입니다. 값은 프로젝트에도 내보내기에도 기록되지 않으며, 허가받지 않은 외부 서비스로 나가지도 않습니다.
restorm.env와*.responses.zip을.gitignore에 추가하십시오.- CI에서는 비밀 값 파일보다
envVar를 사용하십시오. - 네이티브 프로토콜(MQTT, AMQP, Redis, Kafka)의 비밀번호도 비밀 값 유형을 받아들입니다. 이 비밀번호들을 요청 안에 평문으로 적지 마십시오.