Tajne
Restorm projekat je napravljen da bude commitovan. Tajne, međutim, nikada ne smeju da uđu u njega. Tip vrednosti Tajna odgovara na tu potrebu: promenljiva pamti referencu ka izvoru, nikada samu vrednost.
Kako to funkcioniše
Section titled “Kako to funkcioniše”Izaberite tip Tajna na promenljivoj, pa izvor. Datoteka projekta tada sadrži samo identifikator izvora i njegove parametre. Vrednost se razrešava u glavnom procesu, u trenutku izvršavanja.

Šta tip Tajna štiti
Section titled “Šta tip Tajna štiti”Tajna ostaje vidljiva iz same aplikacije: uređivač okruženja, prikazi razrešene vrednosti, interna konzola i isečci koda prikazuju njenu vrednost. To je vaša tajna, vi je već znate — tip Tajna ne pokušava da vam je sakrije.
Ono što on garantuje jeste da vrednost:
- nikada ne ulazi u datoteke koje napuštaju vašu mašinu — ne upisuje se u
projekat
.restorm, pa tako niti završi u commitu, niti bude gurnuta na repozitorijum, niti poneta u nekom izvozu; - ne prosleđuje se neovlašćenom servisu treće strane — odlazna odredišta prolaze kroz zaštitni zid.
Dostupni izvori
Section titled “Dostupni izvori”Sistemska promenljiva okruženja (envVar)
Section titled “Sistemska promenljiva okruženja (envVar)”Čita promenljivu okruženja operativnog sistema. Samo jedan parametar: naziv promenljive.
To je izvor koji treba favorizovati u kontinuiranoj integraciji: tajnu ubacuje trezor vašeg CI-ja, a Restorm je samo čita.
export API_TOKEN="…"restorm --open projet.restorm --run "Tests" --headlessDatoteka tajni (envFileSecret)
Section titled “Datoteka tajni (envFileSecret)”Čita — i piše — datoteku restorm.env smeštenu pored projekta. To je lokalni
režim: datoteka ostaje na vašoj mašini i dodaje se u .gitignore.
Za razliku od prethodnog izvora, ovaj je upisiv: možete uneti vrednost iz Restorma, ona se čuva u datoteci tajni, a ne u projektu.
Osvežavanje tajni
Section titled “Osvežavanje tajni”Razrešene vrednosti se keširaju. Nakon što promenite tajnu spolja (rotacija
tokena, izmena .env datoteke), upotrebite Osveži okruženje da ispraznite
keš i ponovo pročitate sve izvore.
Šta se čisti
Section titled “Šta se čisti”Restorm čisti tajne iz onoga što zapisuje na disk:
- tokeni koje proizvodi zahtev za autentifikaciju čiste se u istoriji odgovora, uključujući tela i zaglavlja;
- aplikativni zapisi se takođe čiste.
MCP alati, nasuprot tome, dobijaju razrešenu vrednost, isto kao i ostatak aplikacije: agent upravlja Restormom u vaše ime, nad vašim sopstvenim tajnama. Gorenavedena jemstva ostaju nepromenjena — vrednost se ne zapisuje ni u projekat, ni u izvoz, i ne odlazi ka neovlašćenoj usluzi treće strane.
Dobre prakse
Section titled “Dobre prakse”- Dodajte
restorm.envi*.responses.zipu svoj.gitignore. - U CI-ju koristite
envVarradije nego datoteku tajni. - Lozinka nativnog protokola (MQTT, AMQP, Redis, Kafka) takođe prihvata vrednost tipa Tajna — nemojte te lozinke pisati u čitljivom obliku u zahtevu.