Egy Külső API hívása blokknak gyakran el kell küldenie egy harmadik féltől származó szolgáltatás saját API kulcsát, például egy időjárás API vagy egy fizetési szolgáltató hívásához a végpontod logikáján belül. Ha közvetlenül a blokk fejlécértékébe illeszted azt a kulcsot, működik, de sima szövegként tárolja a projekted többi része mellett.
Tárold inkább titokként
A projekted Kulcsok és titkok füléről adj hozzá egy titkot névvel és értékkel, az érték titkosításra kerül, mielőtt eltárolásra kerülne, és csak egyszer jelenik meg, mentéskor, utána soha többé. Hivatkozz rá bárhol, ahol egy Külső API hívása blokk szöveget fogad el, a fejléceiben, URL jében, vagy törzsében, {{secret.NÉV}} formában.
Miért biztonságosabb ez, mint egy változó
Egy titkot a szervereink oldják fel és titkosítják vissza, mielőtt a végpontod logikája lefutna, szigorúan mielőtt bármit, amit egy hívó a saját kérésében küldött, behelyettesítenének, így egy kérés sosem alakítható úgy, hogy a {{secret.NÉV}} valami másra oldódjon fel, vagy visszaszivárogtassa az értékét.