মূল লেখায় যান

সিক্রেটে API কী নিরাপদে রাখুন

সংক্ষেপেসিক্রেট হলো API কী ও প্রাইভেট সেটিং রাখার জন্য অ্যাপের তালাবদ্ধ বক্স। ব্যাকএন্ড → সিক্রেট বিভাগে WEATHER_API_KEY-এর মতো একটি নাম দিয়ে যোগ করুন — এগুলো এনক্রিপ্ট করে রাখা হয়, আর কখনো দেখানো হয় না, শুধু অ্যাপের সার্ভারের কোড পড়ে। সঙ্গে সঙ্গে ব্যবহার করতে প্রিভিউতে প্রয়োগ করুন বোতামে ক্লিক করুন; লাইভ অ্যাপ এগুলো পায় পরের বার প্রকাশ করলে। কখনো চ্যাটে কী পেস্ট করবেন না।

অ্যাপ যখন অন্য কোনো কোম্পানির সেবা ব্যবহার করে — আবহাওয়ার পূর্বাভাস, রেসিপির ডেটাবেস, পেমেন্ট প্রদানকারী — তখন সেই সেবা আপনাকে একটি API কী দেয়: লম্বা একটি গোপন পাসওয়ার্ড, যা দিয়ে অ্যাপ আপনার অ্যাকাউন্ট ব্যবহার করে। কী যার হাতে থাকে, সে-ই আপনার অ্যাকাউন্ট ব্যবহার করতে পারে, আর আপনার বিল বাড়িয়ে দিতে পারে। তাই কী রাখার জন্য নিরাপদ জায়গা দরকার।

সেই জায়গাটিই সিক্রেট। প্রতিটি অ্যাপের নিজের আলাদা সিক্রেট আছে, এনক্রিপ্ট করে রাখা। দরকারের সময় অ্যাপের কোড কী পড়ে নেয়, আর কেউ — অ্যাপের ব্যবহারকারীরা নন, যাঁদের সঙ্গে প্রকল্প শেয়ার করেছেন তাঁরাও নন — তা দেখতে পান না।

কীভাবে সিক্রেট যোগ করব?

“কীভাবে সিক্রেট যোগ করব?” অংশ
  1. প্রকল্প খুলে ব্যাকএন্ডসিক্রেট খুলুন।

  2. নাম ঘরে কীটির একটি নাম লিখুন, যেমন SPOONACULAR_API_KEY। বড় হাতের অক্ষর, সংখ্যা ও আন্ডারস্কোর ব্যবহার করুন; ছোট হাতের অক্ষর MonstarX নিজেই বড় হাতের করে দেয়।

  3. মান ঘরে কী পেস্ট করুন। টাইপ করার সময় এটি বিন্দু হিসেবে দেখায়।

  4. যোগ করুন বোতামে ক্লিক করুন।

  5. সংরক্ষণ করলে ওপরে ডান দিকে প্রিভিউতে প্রয়োগ করুন বোতাম আসে, তাতে ক্লিক করুন। নতুন কী নিয়ে প্রিভিউ আবার চালু হয়, যাতে সঙ্গে সঙ্গে চেষ্টা করে দেখতে পারেন।

  6. চ্যাটে MonstarX-কে জানান কোন ফিচার এটি ব্যবহার করবে: “প্রতিটি রেসিপির পুষ্টিতথ্য খুঁজতে SPOONACULAR_API_KEY ব্যবহার করুন”।

প্রকাশিত অ্যাপ নতুন ও বদলানো সিক্রেট পায় পরের বার প্রকাশ করলে। দেখুন অ্যাপ প্রকাশ করুন।

কেন কখনো চ্যাটে কী পেস্ট করা উচিত নয়?

“কেন কখনো চ্যাটে কী পেস্ট করা উচিত নয়?” অংশ

চ্যাট প্রকল্পের সঙ্গে সংরক্ষিত থাকে। যাঁদের সঙ্গে প্রকল্প শেয়ার করেন তাঁরা সবাই এটি দেখতে পান, অ্যাপ তৈরি করা AI মডেলগুলো এটি পড়ে, আর এটি প্রকল্পের ইতিহাসে থেকে যায়। সেখানে পেস্ট করা কী আর গোপন থাকে না। কোডের ভেতরে লিখে দেওয়া কীও একইভাবে উন্মুক্ত: সেটি চলে যায় প্রকল্পের ফাইলে, রপ্তানিতে, আর GitHub সংযুক্ত থাকলে সেখানেও।

ভুল করে কোথাও কী পেস্ট করে ফেললে, সেই সেবার ড্যাশবোর্ডে একটি নতুন কী তৈরি করুন, পুরোনোটি সেখানে মুছে দিন, আর নতুনটি সিক্রেটে সংরক্ষণ করুন।

কীভাবে সিক্রেট বদলাব বা সরাব?

“কীভাবে সিক্রেট বদলাব বা সরাব?” অংশ
  • বদলাতে: একই নাম আবার লিখে নতুন মান দিন। বোতামের লেখা যোগ করুন থেকে বদলে হয়ে যাবে আপডেট করুন। তাতে ক্লিক করুন, তারপর প্রিভিউতে প্রয়োগ করুন।
  • সরাতে: পাশের ময়লার ঝুড়ি আইকনে ক্লিক করে নিশ্চিত করুন। আবার যোগ না করা পর্যন্ত অ্যাপের যেসব অংশ এটি ব্যবহার করত, সেগুলো কাজ করবে না।

সংরক্ষিত মান কেউ আর পড়তে পারেন না — আপনিও না। প্রতিটি মান বিন্দু হিসেবে দেখায়, পাশে থাকে কবে যোগ করা হয়েছে। কীটি দরকার হলে যে সেবা সেটি দিয়েছে, সেখান থেকে নিন।

কোন নামগুলো ব্যবহার করা যায় না?

“কোন নামগুলো ব্যবহার করা যায় না?” অংশ

কিছু নাম MonstarX-এর বা অ্যাপ যে সিস্টেমে চলে তার, তাই সিক্রেট সেগুলো নেয় না:

  • MONSTARX_, BETTER_AUTH_, CLOUDFLARE_, CF_, GCP_, RAILWAY_, NODE_ বা NPM_ দিয়ে শুরু হওয়া নাম।
  • PATH, HOME, PORT, NODE_ENV, TMPDIR, USER, SHELL, PWD, CI, HOSTNAME, FORCE_COLOR ও NO_COLOR।
  • VITE_ দিয়ে শুরু হওয়া নাম, কারণ সেগুলো পৃষ্ঠার কোডে ঢুকে যায়, যেখানে প্রত্যেক ভিজিটর পড়তে পারেন। (যে ইমপোর্ট করা অ্যাপ আগে থেকেই VITE_ নাম ব্যবহার করে, সেটি সেগুলো রাখতে পারে।)

নাম অবশ্যই একটি অক্ষর দিয়ে শুরু হতে হবে, আর সর্বোচ্চ 64 অক্ষরের হতে পারে।

কিছু মান দেখানোর জন্যই, যেমন সাইটের নাম, বা এমন প্রকাশযোগ্য কী, যা সংশ্লিষ্ট সেবা ব্রাউজারে নিরাপদ বলে জানায়। এগুলোর নাম PUBLIC_ দিয়ে শুরু করুন। এগুলো পৃষ্ঠা পর্যন্ত পৌঁছাতে পারে, আর নাম টাইপ করার সময়ই MonstarX আপনাকে সতর্ক করে।

সাধারণ জিজ্ঞাসা

“সাধারণ জিজ্ঞাসা” অংশ
আমার সিক্রেট কারা দেখতে পান?

সংরক্ষিত মান কেউ পড়তে পারেন না, আপনিও না। যাঁদের সঙ্গে প্রকল্প শেয়ার করেন, তাঁরা ব্যাকএন্ড ট্যাবই দেখেন না। শুধু অ্যাপের সার্ভারের কোড মানগুলো পড়ে।

কী যোগ করেছি, তবু অ্যাপ বলছে সেটি নেই।

প্রিভিউতে প্রয়োগ করুন বোতামে ক্লিক করুন, যাতে প্রিভিউ কীটি নিয়ে আবার চালু হয়। লাইভ অ্যাপের জন্য আবার প্রকাশ করুন। নামটি অ্যাপ যা পড়ে তার সঙ্গে হুবহু মিলছে কি না, সেটিও দেখে নিন।

সংরক্ষণ করা মান দেখতে পাচ্ছি না কেন?

একবার সংরক্ষণের পর মান আর কখনো দেখানো হয় না, যাতে আপনার স্ক্রিন থেকে ফাঁস না হয়। বদলাতে চাইলে একই নামে নতুন মান সংরক্ষণ করুন।

অ্যাপ কি ব্রাউজারে কোনো সিক্রেট ব্যবহার করতে পারে?

না। সিক্রেট শুধু অ্যাপের সার্ভারের কোড পড়ে, তাই সেগুলো কখনো ভিজিটরের ব্রাউজারে পৌঁছায় না। পৃষ্ঠার নিজের যে মান দরকার, যেমন প্রকাশযোগ্য কী, তার নাম হবে PUBLIC_ দিয়ে।

সিক্রেট আর কানেক্টরের মধ্যে পার্থক্য কী?

কানেক্টর হলো পরিচিত সেবাগুলোর জন্য তৈরি ফর্ম, যা নির্দিষ্ট নামে কী সিক্রেটে সংরক্ষণ করে আর MonstarX-কে সেগুলো ব্যবহারের নিয়ম শেখায়। বাকি সবকিছুর জন্য সিক্রেট।