Secrets
Les secrets sont des valeurs restreintes à l'application — clés d'API, tokens, chaînes de connexion — stockées en dehors de votre arbre source. Ils sont accessibles via le SDK en loopback et exposés à votre application sous forme de variables d'environnement.
API JS
import { createSdk } from "@bext-stack/framework";
const sdk = createSdk("<app-id>");
const apiKey = await sdk.secrets.get("STRIPE_KEY");
Le namespace secrets expose get(key).
Endpoints
Restreints par X-Bext-App-Id (voir Présentation du SDK) :
| Endpoint | Méthode | Query / corps | Retourne |
|---|---|---|---|
/secrets/get |
GET | ?key= |
la valeur du secret |
/secrets/list |
GET | — | les noms uniquement des secrets |
/secrets/set |
POST | key + value | — |
/secrets/delete |
POST | key | — |
curl -s "http://127.0.0.1/__bext/sdk/secrets/get?key=STRIPE_KEY" \
-H "X-Bext-App-Id: <app-id>"
/secrets/list retourne les noms uniquement, jamais les valeurs. Lisez une valeur avec
/secrets/get?key= ou sdk.secrets.get(key).
Également exposés comme variables d'environnement
Les secrets sont en outre exposés à l'application sous forme de variables d'environnement, de sorte que vous pouvez en lire un sans aller-retour :
const key = process.env.STRIPE_KEY;
Privilégiez la forme variable d'environnement pour les valeurs dont vous avez besoin au démarrage ou
sur un chemin critique ; utilisez sdk.secrets.get (ou /secrets/get) quand vous devez récupérer
un secret dynamiquement à l'exécution.
Et ensuite
| Page | Ce qu'elle couvre |
|---|---|
| Présentation du SDK | Le modèle SDK en loopback |
| Cache | Cache éphémère à TTL |
| KV Store | Store de chaînes durable |