İçeriğe geç

Gizli değerler

Bir Restorm projesi commit’lenmek üzere tasarlanmıştır. Gizli değerler ise asla projenin içine girmemelidir. Gizli değer türü tam bu ihtiyacı karşılar: değişken bir kaynağa referans kaydeder, değerin kendisini asla saklamaz.

Bir değişkende Gizli türünü, ardından kaynağı seçin. Proje dosyası o zaman yalnızca kaynağın tanımlayıcısını ve parametrelerini içerir. Değer, ana süreçte, çalıştırma anında çözümlenir.

Gizli türünde iki ortam değişkeni (petstore_auth_token, api_key): hücrede $= işareti ile yenile, alma işlemini düzenle ve kilitle düğmeleri yer alır — yanlarında dize türünde bir değişken

Bir gizli değer uygulamanın içinden görüntülenebilir olmayı sürdürür: ortam düzenleyicisi, çözümlenmiş değer görünümleri, dahili konsol ve kod parçacıkları onun değerini gösterir. Bu sizin gizli değerinizdir, onu zaten bilirsiniz — Gizli türü onu sizden saklamaya çalışmaz.

Türün güvence altına aldığı şey, değerin:

  • makinenizden çıkan dosyalara asla girmemesidir.restorm projesine yazılmaz, dolayısıyla ne commit’lenir, ne bir depoya gönderilir, ne de bir dışa aktarmaya dâhil edilir;
  • yetkisiz bir üçüncü taraf hizmetine iletilmemesidir — giden hedefler güvenlik duvarından geçer.

İşletim sisteminin bir ortam değişkenini okur. Tek parametresi vardır: değişkenin adı.

Sürekli entegrasyonda tercih edilmesi gereken kaynak budur: gizli değer CI’nızın kasası tarafından enjekte edilir, Restorm yalnızca onu okur.

Terminal window
export API_TOKEN=""
restorm --open projet.restorm --run "Tests" --headless

Projenin yanına konan bir restorm.env dosyasını okur — ve yazar. Bu yerel moddur: dosya makinenizde kalır ve .gitignore dosyanıza eklenir.

Önceki kaynağın tersine bu kaynak yazılabilirdir: değeri Restorm’dan girebilirsiniz, gizli değer dosyasına kaydedilir, projeye değil.

Çözümlenen değerler önbelleğe alınır. Bir gizli değeri dışarıdan değiştirdikten sonra (bir token’ın döndürülmesi, .env dosyasının düzenlenmesi), önbelleği boşaltmak ve tüm kaynakları yeniden okumak için Ortamı yenile işlemini kullanın.

Restorm, gizli değerleri diske yazdığı şeylerden ayıklar:

MCP araçları ise uygulamanın geri kalanıyla aynı şekilde çözümlenmiş değeri alır: ajan, Restorm’u sizin adınıza, sizin kendi gizli değerlerinizle yönetir. Yukarıdaki güvenceler değişmez — değer ne projeye ne de bir dışa aktarıma yazılır ve yetkisiz bir üçüncü taraf servisine gitmez.

  1. restorm.env ve *.responses.zip dosyalarını .gitignore dosyanıza ekleyin.
  2. CI’da gizli değer dosyası yerine envVar kullanın.
  3. Yerel bir protokolün parolası (MQTT, AMQP, Redis, Kafka) da Gizli türünde bir değeri kabul eder — bu parolaları isteğin içine açık olarak yazmayın.