Chiavi e segreti
Archivia le credenziali private della tua app in Atoms Cloud → Chiavi per tenere i loro valori fuori da Chat e dal codice sorgente, e per gestire valori separati di Test e Produzione.
Archivia le credenziali private della tua app in Atoms Cloud → Chiavi per tenere i loro valori fuori da Chat e dal codice sorgente, e per gestire valori separati di Test e Produzione.
Prima di usare Chiavi, collega il progetto a Atoms Cloud. Se non è collegato, chiedi all'Agente di collegare Atoms Cloud oppure segui Atoms Cloud.
Usa una chiave in Atoms Cloud
Prima di iniziare
Prima di aggiungere una chiave, assicurati che:
- Tu stia usando Atoms sul web desktop.
- Il progetto sia collegato a Atoms Cloud.
- Tu sia il proprietario dello spazio di lavoro. Solo i proprietari dello spazio di lavoro possono aggiungere nuove chiavi.
Se Chiavi o New Key non è disponibile, conferma di aver aperto il progetto previsto e che sia collegato a Atoms Cloud. Se New Key continua a non essere disponibile, conferma di essere il proprietario dello spazio di lavoro. Se Atoms mostra un messaggio sulla disponibilità del piano o dell'utilizzo, segui il percorso di disponibilità o di Aggiorna sullo schermo, poi riprova.
Aggiungi una chiave di Test
- Apri il progetto su un dispositivo desktop.
- Nella stessa barra degli strumenti dello spazio di lavoro in cui si trova Visualizzatore App , seleziona Atoms Cloud.
- Seleziona Chiavi nella barra laterale di Atoms Cloud.
- Apri Test Chiavi, quindi seleziona In This Project.
- Seleziona New Key.
- Compila i campi richiesti:
- Name: Inserisci un nome di riferimento chiaro, come RESEND_API_KEY. Usa lettere, numeri e underscore, e inizia con una lettera o un underscore.
- Value: Inserisci la credenziale esattamente come fornita dal provider.
- Description: Spiega a cosa serve la chiave, ad esempio Used to send account emails. Non includere il valore della credenziale.
- Se vuoi riutilizzare la chiave in altri progetti, seleziona Save to Library.
- Seleziona Add. Quando la chiave è stata salvata, Atoms mostra Key added successfully.
Aggiungi una chiave di Test
Solo i proprietari dello spazio di lavoro possono aggiungere nuove chiavi. Se hai bisogno che venga aggiunta una chiave, chiedilo a un proprietario dello spazio di lavoro.
Usa una chiave salvata in Chat
Fai riferimento alla chiave salvata invece di inserirne il valore in un messaggio.
- Apri la Chat del progetto nella versione desktop di Atoms e digita
#. - Seleziona Chiavi.
- Cerca la chiave salvata, quindi seleziona il suo nome.
- Di' all'Agente a cosa serve la chiave e cosa vuoi che faccia l'integrazione.
Il menu # aggiunge un riferimento alla chiave salvata senza inserirne il valore nel tuo messaggio.
Fai riferimento a una chiave salvata in Chat
Testa una chiave salvata
- Nel Visualizzatore App, esegui una semplice azione che usi la chiave.
- Conferma che produca il risultato previsto, ad esempio l'invio di un'email di test o la restituzione di dati di test.
- Controlla eventuali errori o log visibili e assicurati che non espongano il valore della chiave.
Se il servizio ti fornisce chiavi separate di test e live, usa la chiave di test mentre sviluppi la tua app. Usa la chiave live solo dopo che la tua app è stata pubblicata. Se il test fallisce, controlla la dashboard del provider per confermare che la chiave sia attiva e abbia l'autorizzazione per eseguire l'azione richiesta. Non incollare mai il valore della chiave in Chat durante la risoluzione dei problemi.
Comprendi come funzionano le Chiavi
Prima di aggiungere chiavi, è utile capire cosa archivia Atoms e come proteggere le tue credenziali.
Cosa archivia Atoms
Atoms Cloud → Chiavi archivia le credenziali che la tua app usa per connettersi a servizi esterni, come chiavi API e token di accesso.
Ogni chiave salvata ha un nome, una descrizione e un valore privato. Il nome e la descrizione aiutano l'Agente a capire quando usare la chiave, mentre il valore privato rimane nascosto a Chat.
Dove ottenere una chiave
Atoms non crea né fornisce credenziali per servizi esterni. Devi ottenerle dal relativo provider di servizi. Segui le istruzioni del provider quando scegli le autorizzazioni, testi la chiave e controlli se scade.
Mantieni segrete le credenziali private
Non incollare mai una credenziale privata in Chat, nel codice sorgente, nel codice eseguito nel browser, negli screenshot, nei log o nei messaggi di supporto. Salvala in Chiavi, quindi fai riferimento all'elemento salvato per nome.
Se un valore privato è già stato esposto, consideralo compromesso e revocalo o ruotalo tramite il provider.
Credenziali private e sicure per il browser
Chiavi non etichetta i valori salvati come Public o Private. Salvare un valore in Chiavi non lo rende automaticamente sicuro da usare nel codice esposto al browser. Se la tua app usa il valore nel browser, i visitatori potrebbero riuscire a ispezionarlo.
Controlla la documentazione del provider prima di decidere dove usare una credenziale:
- Usa un valore nel codice esposto al browser solo quando il provider dichiara esplicitamente che è sicuro esporlo.
- Mantieni le credenziali private nella logica lato server o backend, dove non sono esposte ai visitatori dell'app.
Scegli l'ambiente e l'archiviazione della chiave
Quando aggiungi una chiave, devi prendere due decisioni separate:
- Quale ambiente userà la chiave.
- Se la chiave rimarrà in questo progetto o sarà disponibile per altri progetti.
Scegli un ambiente
Opzione | Quando viene usata |
|---|---|
Test Chiavi | Usate durante lo sviluppo e il test della tua app nel Visualizzatore App. Se non aggiungi un valore di Produzione separato, anche l'app pubblicata userà il valore di Test. |
Production Chiavi | Usate dall'app pubblicata quando richiede una credenziale live separata. I valori di Produzione vengono aggiunti durante il processo di pubblicazione e gestiti separatamente dai valori di Test. |
Scegli dove salvare la chiave
Opzione | Quando usarla |
|---|---|
In This Project | Scegli questa opzione per una chiave che deve essere usata solo dal progetto corrente. |
Key Library | Scegli questa opzione quando vuoi intenzionalmente riutilizzare una chiave in più progetti. Quando aggiungi o aggiorni una chiave di Test, seleziona Save to Library per renderla disponibile nella libreria. |
L'ambiente e la posizione di archiviazione sono indipendenti. Salvare una chiave di Test nella Key Library la rende riutilizzabile, ma non la trasforma in un valore di Produzione.
Usa In This Project per impostazione predefinita. Salva una chiave nella libreria solo quando sei certo che debba essere condivisa tra progetti.
Usa un valore di Produzione separato
Quando pubblichi un progetto che usa una chiave salvata, il flusso di pubblicazione potrebbe chiederti di configurare Production Chiavi. Per impostazione predefinita, l'app pubblicata usa il valore di Test. Per usare una credenziale diversa, seleziona Production e salva un valore separato per la chiave.
Usa un valore di Produzione separato quando:
- Il provider fornisce credenziali di test e live diverse.
- Non vuoi che la credenziale usata durante lo sviluppo venga usata dall'app pubblicata.
I valori di Produzione vengono creati tramite il flusso di pubblicazione. Non puoi crearne uno selezionando New Key dalla scheda Production Chiavi. Dopo che un valore di Produzione è stato configurato per un'app pubblicata, puoi visualizzarlo in Atoms Cloud → Chiavi → Production Chiavi.
Dopo aver pubblicato o aggiornato l'app, ripeti il percorso utente pertinente sul sito web pubblicato per confermare che la chiave di Produzione funzioni correttamente. Per il processo completo di distribuzione, vedi Publish and deploy.
Aggiorna o ruota una credenziale
Aggiorna un valore di Test salvato
- Apri Atoms Cloud → Chiavi → Test Chiavi.
- Apri In This Project o Key Library, a seconda di dove è stata salvata la voce.
- Seleziona il Value o la Description della chiave, inserisci le informazioni aggiornate, quindi seleziona Update.
- Attendi Save success, quindi testa di nuovo il flusso interessato.
Rotazione pianificata della chiave
Segui questi passaggi quando la credenziale esistente è ancora sicura e vuoi sostituirla senza interrompere la tua app:
- Crea una credenziale sostitutiva tramite il provider del servizio.
- Sostituisci il valore di Test in Atoms, quindi testa la funzionalità interessata nel Visualizzatore App.
- Se l'app pubblicata usa un valore di Produzione separato, sostituiscilo e pubblica l'aggiornamento.
- Testa la stessa funzionalità sul sito web pubblicato.
- Dopo aver confermato che la sostituzione funzioni correttamente, revoca la vecchia credenziale tramite il provider.
Se una credenziale potrebbe essere stata esposta
Considera la credenziale compromessa e agisci immediatamente:
- Revocala o disabilitala tramite il provider del servizio.
- Crea una credenziale sostitutiva.
- Aggiorna i valori di Test e Produzione pertinenti in Atoms.
- Testa di nuovo le funzionalità interessate sia nel Visualizzatore App sia nell'app pubblicata.
- Rimuovi eventuali copie esposte dal codice sorgente, da Chat, dagli screenshot e dai log, dove possibile.
Eliminare una chiave o rimuoverne il valore da Atoms non revoca la credenziale originale. Devi revocarla tramite il provider del servizio.
Rimuovi una credenziale
Prima di eliminare una chiave salvata, assicurati che la tua app non dipenda più da essa:
- Rimuovi la funzionalità che usa la chiave, oppure sostituisci i suoi riferimenti con un'altra chiave salvata.
- Revoca la credenziale originale tramite il provider del servizio in modo che non possa più essere usata.
- Apri Atoms Cloud → Chiavi, trova la voce inattiva, seleziona Delete e conferma.
L'eliminazione di una chiave non può essere annullata. Potrebbe anche interrompere anteprime o checkpoint meno recenti che vi fanno ancora riferimento. Se Delete non è disponibile, la chiave è ancora contrassegnata come attiva. Rimuovi o sostituisci ogni riferimento a essa prima di riprovare.
FAQ
La mia chiave di Test funziona in App Viewer ma non dopo la pubblicazione. Perché?
Se la tua chiave di Test funziona in App Viewer ma l'app pubblicata non funziona perché una chiave manca o è vuota:
- Controlla se il valore di Test o Produzione pertinente è stato salvato prima o dopo l'ultima pubblicazione. Se è stato salvato dopo, pubblica di nuovo affinché la modifica abbia effetto.
- Verifica che la chiave salvata abbia il corretto valore di Test o Produzione. L'app pubblicata usa il valore di Test a meno che non sia configurato un valore di Produzione separato.
- Controlla gli errori del servizio downstream per trovare indizi. “Unauthorized” indica comunemente una chiave vuota o errata per quell'ambiente.
Se il problema persiste, contatta il Supporto e includi:
- Link del progetto o URL live
- Il nome della chiave interessata e se il problema riguarda il valore di Test o Produzione
- L'errore completo del servizio downstream
- Uno screenshot anonimizzato della pagina di configurazione
- Se la configurazione della chiave è stata salvata prima o dopo la pubblicazione
Importante: fornisci solo i nomi delle chiavi. NON inviare valori segreti, password o token.