Gizli değerler
Bir Restorm projesi commit’lenmek üzere tasarlanmıştır. Gizli değerler ise asla projenin içine girmemelidir. Gizli değer türü tam bu ihtiyacı karşılar: değişken bir kaynağa referans kaydeder, değerin kendisini asla saklamaz.
Nasıl çalışır
Section titled “Nasıl çalışır”Bir değişkende Gizli türünü, ardından kaynağı seçin. Proje dosyası o zaman yalnızca kaynağın tanımlayıcısını ve parametrelerini içerir. Değer, ana süreçte, çalıştırma anında çözümlenir.

Gizli türü neyi korur
Section titled “Gizli türü neyi korur”Bir gizli değer uygulamanın içinden görüntülenebilir olmayı sürdürür: ortam düzenleyicisi, çözümlenmiş değer görünümleri, dahili konsol ve kod parçacıkları onun değerini gösterir. Bu sizin gizli değerinizdir, onu zaten bilirsiniz — Gizli türü onu sizden saklamaya çalışmaz.
Türün güvence altına aldığı şey, değerin:
- makinenizden çıkan dosyalara asla girmemesidir —
.restormprojesine yazılmaz, dolayısıyla ne commit’lenir, ne bir depoya gönderilir, ne de bir dışa aktarmaya dâhil edilir; - yetkisiz bir üçüncü taraf hizmetine iletilmemesidir — giden hedefler güvenlik duvarından geçer.
Mevcut kaynaklar
Section titled “Mevcut kaynaklar”Sistemin ortam değişkeni (envVar)
Section titled “Sistemin ortam değişkeni (envVar)”İşletim sisteminin bir ortam değişkenini okur. Tek parametresi vardır: değişkenin adı.
Sürekli entegrasyonda tercih edilmesi gereken kaynak budur: gizli değer CI’nızın kasası tarafından enjekte edilir, Restorm yalnızca onu okur.
export API_TOKEN="…"restorm --open projet.restorm --run "Tests" --headlessGizli değer dosyası (envFileSecret)
Section titled “Gizli değer dosyası (envFileSecret)”Projenin yanına konan bir restorm.env dosyasını okur — ve yazar. Bu yerel
moddur: dosya makinenizde kalır ve .gitignore dosyanıza eklenir.
Önceki kaynağın tersine bu kaynak yazılabilirdir: değeri Restorm’dan girebilirsiniz, gizli değer dosyasına kaydedilir, projeye değil.
Gizli değerleri yenilemek
Section titled “Gizli değerleri yenilemek”Çözümlenen değerler önbelleğe alınır. Bir gizli değeri dışarıdan değiştirdikten
sonra (bir token’ın döndürülmesi, .env dosyasının düzenlenmesi), önbelleği
boşaltmak ve tüm kaynakları yeniden okumak için Ortamı yenile işlemini
kullanın.
Neler ayıklanır
Section titled “Neler ayıklanır”Restorm, gizli değerleri diske yazdığı şeylerden ayıklar:
- bir kimlik doğrulama isteğinin ürettiği token’lar, gövde ve başlıklar dâhil yanıt geçmişinde ayıklanır;
- uygulama günlükleri de ayıklanır.
MCP araçları ise uygulamanın geri kalanıyla aynı şekilde çözümlenmiş değeri alır: ajan, Restorm’u sizin adınıza, sizin kendi gizli değerlerinizle yönetir. Yukarıdaki güvenceler değişmez — değer ne projeye ne de bir dışa aktarıma yazılır ve yetkisiz bir üçüncü taraf servisine gitmez.
İyi uygulamalar
Section titled “İyi uygulamalar”restorm.envve*.responses.zipdosyalarını.gitignoredosyanıza ekleyin.- CI’da gizli değer dosyası yerine
envVarkullanın. - Yerel bir protokolün parolası (MQTT, AMQP, Redis, Kafka) da Gizli türünde bir değeri kabul eder — bu parolaları isteğin içine açık olarak yazmayın.