Secrets

Les secrets sont des valeurs restreintes à l'application — clés d'API, tokens, chaînes de connexion — stockées en dehors de votre arbre source. Ils sont accessibles via le SDK en loopback et exposés à votre application sous forme de variables d'environnement.

API JS

import { createSdk } from "@bext-stack/framework";

const sdk = createSdk("<app-id>");
const apiKey = await sdk.secrets.get("STRIPE_KEY");

Le namespace secrets expose get(key).

Endpoints

Restreints par X-Bext-App-Id (voir Présentation du SDK) :

Endpoint Méthode Query / corps Retourne
/secrets/get GET ?key= la valeur du secret
/secrets/list GET les noms uniquement des secrets
/secrets/set POST key + value
/secrets/delete POST key
curl -s "http://127.0.0.1/__bext/sdk/secrets/get?key=STRIPE_KEY" \
  -H "X-Bext-App-Id: <app-id>"
Note

/secrets/list retourne les noms uniquement, jamais les valeurs. Lisez une valeur avec /secrets/get?key= ou sdk.secrets.get(key).

Également exposés comme variables d'environnement

Les secrets sont en outre exposés à l'application sous forme de variables d'environnement, de sorte que vous pouvez en lire un sans aller-retour :

const key = process.env.STRIPE_KEY;
Astuce

Privilégiez la forme variable d'environnement pour les valeurs dont vous avez besoin au démarrage ou sur un chemin critique ; utilisez sdk.secrets.get (ou /secrets/get) quand vous devez récupérer un secret dynamiquement à l'exécution.

Et ensuite

Page Ce qu'elle couvre
Présentation du SDK Le modèle SDK en loopback
Cache Cache éphémère à TTL
KV Store Store de chaînes durable