सीक्रेट में API कुंजियाँ सुरक्षित रखें
संक्षेप मेंसीक्रेट आपके ऐप की API कुंजियों और निजी सेटिंग्स की तिजोरी है। इन्हें बैकएंड → सीक्रेट में WEATHER_API_KEY जैसे नाम से जोड़ें — ये एन्क्रिप्ट करके रखी जाती हैं, दोबारा कभी नहीं दिखतीं, और सिर्फ़ आपके ऐप का सर्वर कोड इन्हें पढ़ता है। इन्हें तुरंत इस्तेमाल करने के लिए प्रीव्यू में लागू करें पर क्लिक करें; लाइव ऐप को ये अगली बार प्रकाशित करने पर मिलती हैं। चैट में कभी कोई कुंजी पेस्ट न करें।
जब आपका ऐप किसी दूसरी कंपनी की सेवा इस्तेमाल करता है — मौसम का पूर्वानुमान, रेसिपी का डेटाबेस, भुगतान प्रोवाइडर — तो वह सेवा आपको एक API कुंजी देती है: एक लंबा गुप्त पासवर्ड, जिससे आपका ऐप आपका खाता इस्तेमाल कर पाता है। जिसके पास भी यह कुंजी हो, वह आपका खाता इस्तेमाल कर सकता है और आपका बिल बढ़ा सकता है। इसलिए कुंजियों को सुरक्षित जगह चाहिए।
वह जगह है सीक्रेट। हर ऐप का अपना सीक्रेट होता है, जो एन्क्रिप्ट करके रखा जाता है। आपके ऐप का कोड ज़रूरत पड़ने पर कुंजी पढ़ता है, और कोई भी — न आपके ऐप के उपयोगकर्ता, न वे लोग जिनके साथ आप प्रोजेक्ट साझा करते हैं — उसे नहीं देख सकता।
सीक्रेट कैसे जोड़ूँ?
Section titled “सीक्रेट कैसे जोड़ूँ?”-
अपना प्रोजेक्ट खोलें और बैकएंडसीक्रेट पर क्लिक करें।
-
नाम में कुंजी का नाम लिखें, जैसे
SPOONACULAR_API_KEY। अंग्रेज़ी के बड़े अक्षर, अंक और अंडरस्कोर इस्तेमाल करें; छोटे अक्षरों को MonstarX आपके लिए बड़े अक्षरों में बदल देता है। -
मान में कुंजी पेस्ट करें। लिखते समय यह बिंदुओं के रूप में दिखती है।
-
जोड़ें पर क्लिक करें।
-
प्रीव्यू में लागू करें पर क्लिक करें, जो सेव करते ही ऊपर दाईं ओर दिखता है। प्रीव्यू नई कुंजी के साथ फिर से शुरू होता है, ताकि आप उसे तुरंत आज़मा सकें।
-
चैट में MonstarX को बताएँ कि कौन-सी सुविधा इसे इस्तेमाल करे: “हर रेसिपी की पोषण जानकारी देखने के लिए SPOONACULAR_API_KEY इस्तेमाल करें”।
आपके प्रकाशित ऐप को नए और बदले हुए सीक्रेट अगली बार प्रकाशित करने पर मिलते हैं। देखें अपना ऐप प्रकाशित करें।
चैट में कभी कुंजी पेस्ट क्यों न करूँ?
Section titled “चैट में कभी कुंजी पेस्ट क्यों न करूँ?”चैट आपके प्रोजेक्ट के साथ सेव होती है। यह उन सभी लोगों को दिखती है जिनके साथ आप प्रोजेक्ट साझा करते हैं, आपका ऐप बनाने वाले AI मॉडल इसे पढ़ते हैं, और यह आपके प्रोजेक्ट के इतिहास में रहती है। वहाँ पेस्ट की गई कुंजी गुप्त नहीं रहती। जिस कोड में कुंजी लिखी हो, वह भी उतना ही खुला है: वह आपके प्रोजेक्ट की फ़ाइलों में, एक्सपोर्ट में, और GitHub कनेक्ट करने पर वहाँ भी पहुँच जाता है।
अगर आपने गलती से कहीं कुंजी पेस्ट कर दी है, तो उस सेवा के डैशबोर्ड में नई कुंजी बनाएँ, पुरानी को वहीं हटा दें, और नई कुंजी सीक्रेट में सेव करें।
सीक्रेट कैसे बदलूँ या हटाऊँ?
Section titled “सीक्रेट कैसे बदलूँ या हटाऊँ?”- बदलना: वही नाम फिर से नए मान के साथ लिखें। बटन पर जोड़ें की जगह अपडेट करें लिखा आता है। उस पर क्लिक करें, फिर प्रीव्यू में लागू करें पर।
- हटाना: उसके बगल में कूड़ेदान पर क्लिक करें और पुष्टि करें। आपके ऐप के जो हिस्से इसे इस्तेमाल करते थे, वे इसे दोबारा जोड़ने तक काम नहीं करेंगे।
सेव किया गया मान कोई दोबारा नहीं पढ़ सकता — आप भी नहीं। हर मान बिंदुओं के रूप में दिखता है, साथ में वह तारीख जब उसे जोड़ा गया (जोड़ने का समय)। अगर आपको कुंजी चाहिए, तो उसे उसी सेवा से लें जिसने उसे जारी किया था।
कौन-से नाम इस्तेमाल नहीं कर सकता?
Section titled “कौन-से नाम इस्तेमाल नहीं कर सकता?”कुछ नाम MonstarX के या उस सिस्टम के हैं जिस पर आपका ऐप चलता है, इसलिए सीक्रेट उन्हें स्वीकार नहीं करता:
MONSTARX_,BETTER_AUTH_,CLOUDFLARE_,CF_,GCP_,RAILWAY_,NODE_याNPM_से शुरू होने वाले नाम।PATH,HOME,PORT,NODE_ENV,TMPDIR,USER,SHELL,PWD,CI,HOSTNAME,FORCE_COLORऔरNO_COLOR।VITE_से शुरू होने वाले नाम, क्योंकि वे पेज में शामिल हो जाते, जहाँ हर विज़िटर उन्हें पढ़ सकता है। (जो आयात किया गया ऐप पहले सेVITE_नाम इस्तेमाल करता है, वह उन्हें रख सकता है।)
नाम किसी अक्षर से शुरू होना चाहिए और ज़्यादा से ज़्यादा 64 अक्षरों का हो सकता है।
PUBLIC_ सेटिंग्स क्या हैं?
Section titled “PUBLIC_ सेटिंग्स क्या हैं?”कुछ मान दिखने के लिए ही होते हैं, जैसे साइट का नाम या कोई पब्लिशेबल कुंजी जिसे सेवा ब्राउज़र में सुरक्षित बताती है। ऐसे नाम PUBLIC_ से शुरू करें। ये पेज तक पहुँच सकते हैं, और नाम लिखते समय MonstarX आपको चेतावनी देता है।
अक्सर पूछे जाने वाले सवाल
Section titled “अक्सर पूछे जाने वाले सवाल”मेरे सीक्रेट कौन देख सकता है?
सेव किया गया मान कोई नहीं पढ़ सकता, आप भी नहीं। जिन लोगों के साथ आप प्रोजेक्ट साझा करते हैं, उन्हें बैकएंड टैब दिखता ही नहीं। मान सिर्फ़ आपके ऐप का सर्वर कोड पढ़ता है।
मैंने कुंजी जोड़ दी, फिर भी मेरा ऐप कहता है कि वह नहीं है।
प्रीव्यू में लागू करें पर क्लिक करें, ताकि प्रीव्यू उसके साथ फिर से शुरू हो। लाइव ऐप के लिए फिर से प्रकाशित करें। यह भी जाँचें कि नाम ठीक वही है जो ऐप पढ़ता है।
मैंने जो मान सेव किया, वह मुझे क्यों नहीं दिखता?
सेव होने के बाद मान कभी दोबारा नहीं दिखते, ताकि वे आपकी स्क्रीन से लीक न हों। किसी मान को बदलने के लिए वही नाम नए मान के साथ सेव करें।
क्या मेरा ऐप ब्राउज़र में सीक्रेट इस्तेमाल कर सकता है?
नहीं। सीक्रेट सिर्फ़ आपके ऐप का सर्वर कोड पढ़ता है, इसलिए वे कभी किसी विज़िटर के ब्राउज़र तक नहीं पहुँचते। जिस मान की ज़रूरत खुद पेज को है, जैसे कोई पब्लिशेबल कुंजी, उसे PUBLIC_ वाला नाम दें।
सीक्रेट और कनेक्टर में क्या फ़र्क है?
कनेक्टर जानी-मानी सेवाओं के लिए तैयार फ़ॉर्म हैं, जो उनकी कुंजियाँ तय नामों से सीक्रेट में सेव करते हैं और MonstarX को सिखाते हैं कि उन्हें कैसे इस्तेमाल करना है। बाकी सब कुछ के लिए सीक्रेट है।