Kunci dan rahasia
Simpan kredensial privat app Anda di Atoms Cloud → Kunci agar nilainya tidak muncul di Chat dan kode sumber, serta untuk mengelola nilai Test dan Production yang terpisah.
Simpan kredensial privat app Anda di Atoms Cloud → Keys agar nilainya tidak muncul di Chat dan kode sumber, serta untuk mengelola nilai Test dan Production yang terpisah.
Sebelum menggunakan Keys, hubungkan proyek ke Atoms Cloud. Jika belum terhubung, minta Agen untuk menghubungkan Atoms Cloud atau ikuti Atoms Cloud.
Gunakan kunci di Atoms Cloud
Sebelum memulai
Sebelum menambahkan kunci, pastikan:
- Anda menggunakan Atoms di web desktop.
- Proyek terhubung ke Atoms Cloud.
- Anda adalah pemilik workspace. Hanya pemilik workspace yang dapat menambahkan kunci baru.
Jika Keys atau New Key tidak tersedia, pastikan Anda membuka proyek yang dimaksud dan proyek tersebut terhubung ke Atoms Cloud. Jika New Key tetap tidak tersedia, pastikan Anda adalah pemilik workspace. Jika Atoms menampilkan pesan ketersediaan paket atau penggunaan, ikuti alur ketersediaan atau peningkatan di layar, lalu coba lagi.
Tambahkan kunci Test
- Buka proyek di perangkat desktop.
- Di toolbar workspace yang sama dengan Penampil App , pilih Atoms Cloud.
- Pilih Keys di sidebar Atoms Cloud.
- Buka Test Keys, lalu pilih In This Project.
- Pilih New Key.
- Lengkapi kolom yang diperlukan:
- Name: Masukkan nama referensi yang jelas, seperti RESEND_API_KEY. Gunakan huruf, angka, dan garis bawah, serta awali dengan huruf atau garis bawah.
- Value: Masukkan kredensial persis seperti yang diberikan oleh penyedia.
- Description: Jelaskan kegunaan kunci tersebut, seperti Used to send account emails. Jangan sertakan nilai kredensial.
- Jika Anda ingin menggunakan kembali kunci ini di proyek lain, pilih Save to Library.
- Pilih Add. Saat kunci telah disimpan, Atoms menampilkan Key added successfully.
Tambahkan kunci Test
Hanya pemilik workspace yang dapat menambahkan kunci baru. Jika Anda memerlukan kunci untuk ditambahkan, minta pemilik workspace.
Gunakan kunci yang disimpan di Chat
Rujuk kunci yang disimpan alih-alih memasukkan nilainya ke dalam pesan.
- Buka Chat proyek di versi desktop Atoms dan ketik
#. - Pilih Keys.
- Cari kunci yang disimpan, lalu pilih namanya.
- Beri tahu Agen untuk apa kunci tersebut digunakan dan apa yang Anda ingin integrasi lakukan.
Menu # menambahkan referensi ke kunci yang disimpan tanpa menyisipkan nilainya ke dalam pesan Anda.
Rujuk kunci yang disimpan di Chat
Uji kunci yang disimpan
- Di Penampil App, lakukan tindakan sederhana yang menggunakan kunci tersebut.
- Pastikan tindakan tersebut menghasilkan hasil yang diharapkan, seperti mengirim email uji atau mengembalikan data uji.
- Tinjau error atau log yang terlihat dan pastikan nilainya tidak mengekspos nilai kunci.
Jika layanan memberi Anda kunci test dan live yang terpisah, gunakan kunci test saat membangun app Anda. Gunakan kunci live hanya setelah app Anda dipublikasikan. Jika pengujian gagal, periksa dashboard penyedia untuk memastikan bahwa kunci aktif dan memiliki izin untuk melakukan tindakan yang diminta. Jangan pernah menempelkan nilai kunci ke Chat saat melakukan troubleshooting.
Pahami cara kerja Keys
Sebelum menambahkan kunci, akan membantu jika Anda memahami apa yang disimpan Atoms dan cara melindungi kredensial Anda.
Apa yang disimpan Atoms
Atoms Cloud → Keys menyimpan kredensial yang digunakan app Anda untuk terhubung ke layanan eksternal, seperti kunci API dan token akses.
Setiap kunci yang disimpan memiliki nama, deskripsi, dan nilai privat. Nama dan deskripsi membantu Agen memahami kapan harus menggunakan kunci tersebut, sementara nilai privat tetap tersembunyi dari Chat.
Tempat mendapatkan kunci
Atoms tidak membuat atau menyediakan kredensial untuk layanan eksternal. Anda harus mendapatkannya dari penyedia layanan terkait. Ikuti petunjuk penyedia saat memilih izin, menguji kunci, dan memeriksa apakah kunci tersebut kedaluwarsa.
Jaga kerahasiaan kredensial privat
Jangan pernah menempelkan kredensial privat ke Chat, kode sumber, kode yang berjalan di browser, screenshot, log, atau pesan dukungan. Simpan di Keys, lalu rujuk entri yang disimpan berdasarkan namanya.
Jika nilai privat sudah telanjur terekspos, anggap nilainya telah disusupi dan cabut atau rotasikan melalui penyedia.
Kredensial privat dan aman untuk browser
Keys tidak memberi label nilai yang disimpan sebagai Public atau Private. Menyimpan nilai di Keys tidak otomatis membuatnya aman untuk digunakan dalam kode yang menghadap browser. Jika app Anda menggunakan nilai tersebut di browser, pengunjung mungkin dapat memeriksanya.
Periksa dokumentasi penyedia sebelum memutuskan di mana akan menggunakan kredensial:
- Gunakan nilai dalam kode yang menghadap browser hanya jika penyedia secara eksplisit menyatakan bahwa nilai tersebut aman untuk diekspos.
- Simpan kredensial privat dalam logika server-side atau backend, tempat kredensial tersebut tidak terekspos kepada pengunjung app.
Pilih environment dan penyimpanan kunci
Saat menambahkan kunci, Anda perlu membuat dua keputusan terpisah:
- Environment mana yang akan menggunakan kunci tersebut.
- Apakah kunci akan tetap berada di proyek ini atau tersedia untuk proyek lain.
Pilih environment
Opsi | Kapan digunakan |
|---|---|
Test Keys | Digunakan saat mengembangkan dan menguji app Anda di Penampil App. Jika Anda tidak menambahkan nilai Production terpisah, app yang dipublikasikan juga akan menggunakan nilai Test. |
Production Keys | Digunakan oleh app yang dipublikasikan saat memerlukan kredensial live yang terpisah. Nilai Production ditambahkan selama proses publikasi dan dikelola secara terpisah dari nilai Test. |
Pilih tempat menyimpan kunci
Opsi | Kapan menggunakannya |
|---|---|
In This Project | Pilih ini untuk kunci yang hanya boleh digunakan oleh proyek saat ini. |
Key Library | Pilih ini jika Anda memang ingin menggunakan kembali kunci di beberapa proyek. Saat menambahkan atau memperbarui kunci Test, pilih Save to Library agar tersedia di library. |
Environment dan lokasi penyimpanan bersifat independen. Menyimpan kunci Test ke Key Library membuatnya dapat digunakan kembali, tetapi tidak mengubahnya menjadi nilai Production.
Gunakan In This Project sebagai default. Simpan kunci ke library hanya jika Anda yakin bahwa kunci tersebut harus dibagikan ke seluruh proyek.
Gunakan nilai Production terpisah
Saat Anda mempublikasikan proyek yang menggunakan kunci tersimpan, alur publikasi mungkin meminta Anda untuk mengonfigurasi Production Keys. Secara default, app yang dipublikasikan menggunakan nilai Test. Untuk menggunakan kredensial yang berbeda, pilih Production dan simpan nilai terpisah untuk kunci tersebut.
Gunakan nilai Production terpisah ketika:
- Penyedia memberikan kredensial test dan live yang berbeda.
- Anda tidak ingin kredensial yang digunakan selama pengembangan digunakan oleh app yang dipublikasikan.
Nilai Production dibuat melalui alur publikasi. Anda tidak dapat membuatnya dengan memilih New Key dari tab Production Keys. Setelah nilai Production dikonfigurasi untuk app yang dipublikasikan, Anda dapat melihatnya di bawah Atoms Cloud → Keys → Production Keys.
Setelah mempublikasikan atau memperbarui app, ulangi perjalanan pengguna yang relevan di website yang dipublikasikan untuk memastikan bahwa kunci Production berfungsi dengan benar. Untuk proses deployment lengkap, lihat Publish and deploy.
Perbarui atau rotasikan kredensial
Perbarui nilai Test yang disimpan
- Buka Atoms Cloud → Keys → Test Keys.
- Buka In This Project atau Key Library, tergantung tempat entri disimpan.
- Pilih Value atau Description milik kunci, masukkan informasi yang diperbarui, lalu pilih Update.
- Tunggu hingga muncul Save success, lalu uji kembali alur yang terdampak.
Rotasi kunci terencana
Ikuti langkah-langkah ini saat kredensial yang ada masih aman dan Anda ingin menggantinya tanpa mengganggu app Anda:
- Buat kredensial pengganti melalui penyedia layanan.
- Ganti nilai Test di Atoms, lalu uji fitur yang terdampak di Penampil App.
- Jika app yang dipublikasikan menggunakan nilai Production terpisah, ganti nilainya dan publikasikan pembaruan.
- Uji fitur yang sama di website yang dipublikasikan.
- Setelah memastikan bahwa pengganti berfungsi dengan benar, cabut kredensial lama melalui penyedia.
Jika kredensial mungkin telah terekspos
Anggap kredensial telah disusupi dan segera lakukan tindakan:
- Cabut atau nonaktifkan melalui penyedia layanan.
- Buat kredensial pengganti.
- Perbarui nilai Test dan Production yang relevan di Atoms.
- Uji kembali fitur yang terdampak baik di Penampil App maupun app yang dipublikasikan.
- Hapus salinan yang terekspos dari kode sumber, Chat, screenshot, dan log jika memungkinkan.
Menghapus kunci atau menghapus nilainya dari Atoms tidak mencabut kredensial asli. Anda harus mencabutnya melalui penyedia layanan.
Hapus kredensial
Sebelum menghapus kunci yang disimpan, pastikan app Anda tidak lagi bergantung padanya:
- Hapus fitur yang menggunakan kunci tersebut, atau ganti referensinya dengan kunci tersimpan lain.
- Cabut kredensial asli melalui penyedia layanan agar tidak lagi dapat digunakan.
- Buka Atoms Cloud → Keys, temukan entri yang tidak aktif, pilih Delete, lalu konfirmasi.
Menghapus kunci tidak dapat dibatalkan. Ini juga dapat merusak preview atau checkpoint lama yang masih merujuk kepadanya. Jika Delete tidak tersedia, kunci tersebut masih ditandai sebagai aktif. Hapus atau ganti setiap referensi ke kunci tersebut sebelum mencoba lagi.
FAQ
Kunci Test saya berfungsi di Penampil App tetapi tidak setelah dipublikasikan. Mengapa?
Jika kunci Test Anda berfungsi di Penampil App tetapi app yang dipublikasikan gagal karena kunci hilang atau kosong:
- Periksa apakah nilai Test atau Production yang relevan disimpan sebelum atau sesudah publikasi terakhir. Jika disimpan setelahnya, publikasikan lagi agar perubahan berlaku.
- Verifikasi bahwa kunci yang disimpan memiliki nilai Test atau Production yang benar. App yang dipublikasikan menggunakan nilai Test kecuali nilai Production terpisah dikonfigurasi.
- Tinjau error layanan downstream untuk mencari petunjuk. “Unauthorized” biasanya menunjukkan kunci kosong atau salah untuk environment tersebut.
Jika masalah berlanjut, hubungi Support dan sertakan:
- Tautan proyek atau URL live
- Nama kunci yang terdampak dan apakah nilai Test atau Production yang bermasalah
- Error lengkap dari layanan downstream
- Screenshot yang telah disanitasi dari halaman konfigurasi
- Apakah konfigurasi kunci disimpan sebelum atau sesudah publikasi
Penting: Hanya berikan nama kunci. JANGAN kirim nilai rahasia, kata sandi, atau token.