Sekretet
Një projekt Restorm është bërë që të bëhet commit. Sekretet, nga ana e tyre, nuk duhet të hyjnë kurrë brenda tij. Tipi i vlerës Sekret i përgjigjet kësaj nevoje: variabla ruan një referencë drejt një burimi, kurrë vetë vlerën.
Si funksionon
Section titled “Si funksionon”Zgjidhni tipin Sekret për një variabël, pastaj burimin. Skedari i projektit përmban atëherë vetëm identifikuesin e burimit dhe parametrat e tij. Vlera zgjidhet në procesin kryesor, në çastin e ekzekutimit.

Çfarë mbron tipi Sekret
Section titled “Çfarë mbron tipi Sekret”Një sekret mbetet i konsultueshëm nga vetë aplikacioni: redaktuesi i mjediseve, pamjet e vlerës së zgjidhur, konsola e brendshme dhe fragmentet e kodit e shfaqin vlerën e tij. Është sekreti juaj, ju e dini tashmë — tipi Sekret nuk kërkon t’jua fshehë.
Ajo që ai garanton është se vlera:
- nuk hyn kurrë në skedarët që largohen nga makina juaj — nuk shkruhet në
projektin
.restorm, prandaj as nuk bëhet commit, as nuk shtyhet drejt një depoje, as nuk merret me vete në një eksportim; - nuk i përcillet asnjë shërbimi të paautorizuar të palëve të treta — destinacionet dalëse kalojnë përmes murit të zjarrit.
Burimet e disponueshme
Section titled “Burimet e disponueshme”Variabël mjedisi e sistemit (envVar)
Section titled “Variabël mjedisi e sistemit (envVar)”Lexon një variabël mjedisi të sistemit operativ. Një parametër i vetëm: emri i variablës.
Ky është burimi që duhet parapëlqyer në integrimin e vazhdueshëm: sekreti injektohet nga arka e CI-së suaj, ndërsa Restorm vetëm e lexon atë.
export API_TOKEN="…"restorm --open projet.restorm --run "Tests" --headlessSkedar sekretesh (envFileSecret)
Section titled “Skedar sekretesh (envFileSecret)”Lexon — dhe shkruan — një skedar restorm.env të vendosur pranë projektit.
Ky është modaliteti lokal: skedari mbetet në makinën tuaj dhe shtohet te
.gitignore.
Ndryshe nga burimi i mëparshëm, ky është i shkruajtshëm: mund ta shkruani vlerën nga vetë Restorm dhe ajo ruhet në skedarin e sekreteve, jo në projekt.
Rifreskimi i sekreteve
Section titled “Rifreskimi i sekreteve”Vlerat e zgjidhura ruhen në memorie. Pasi të keni ndryshuar një sekret nga
jashtë (rrotullim i një token-i, modifikim i skedarit .env), përdorni
Rifresko mjedisin për të zbrazur memorien dhe rilexuar të gjitha burimet.
Çfarë spastrohet
Section titled “Çfarë spastrohet”Restorm i spastron sekretet nga ajo që shkruan në disk:
- token-at e prodhuar nga një kërkesë vërtetimi spastrohen në historikun e përgjigjeve, përfshirë trupin dhe kokat;
- edhe regjistrat e aplikacionit spastrohen.
Veglat MCP, përkundrazi, marrin vlerën e zgjidhur, njësoj si pjesa tjetër e aplikacionit: agjenti e piloton Restorm në emrin tuaj, mbi sekretet tuaja. Garancitë e mësipërme mbeten të pandryshuara — vlera nuk shkruhet as në projekt, as në një eksport, dhe nuk shkon drejt një shërbimi të paautorizuar të palës së tretë.
Praktika të mira
Section titled “Praktika të mira”- Shtoni
restorm.envdhe*.responses.zipte.gitignore. - Në CI, përdorni
envVarnë vend të skedarit të sekreteve. - Fjalëkalimi i një protokolli vendas (MQTT, AMQP, Redis, Kafka) pranon gjithashtu një vlerë të tipit Sekret — mos i shkruani këto fjalëkalime të hapura brenda kërkesës.