ரகசியங்களில் API விசைகளைப் பாதுகாப்பாகச் சேமித்தல்
சுருக்கமாகரகசியங்கள் என்பது API விசைகளுக்கும் தனிப்பட்ட அமைப்புகளுக்கும் உங்கள் செயலியின் பூட்டிய பெட்டி. WEATHER_API_KEY போன்ற ஒரு பெயருடன் பின்தளம் → ரகசியங்கள் பகுதியில் அவற்றைச் சேருங்கள். அவை மறையாக்கம் செய்து சேமிக்கப்படும், மீண்டும் ஒருபோதும் காட்டப்படாது; உங்கள் செயலியின் சேவையகக் குறியீடு மட்டுமே அவற்றைப் படிக்கும். உடனே பயன்படுத்த, முன்னோட்டத்தில் பயன்படுத்து என்பதைக் கிளிக் செய்யுங்கள்; நீங்கள் அடுத்த முறை வெளியிடும்போது இயங்கும் செயலிக்கு அவை கிடைக்கும். ஒரு விசையை ஒருபோதும் அரட்டையில் ஒட்டாதீர்கள்.
வானிலை முன்னறிவிப்பு, சமையல் குறிப்புத் தரவுத்தளம், பணம் செலுத்தும் சேவை போல வேறொரு நிறுவனத்தின் சேவையை உங்கள் செயலி பயன்படுத்தும்போது, அந்தச் சேவை உங்களுக்கு ஒரு API விசை-யைக் கொடுக்கும். அது உங்கள் கணக்கைப் பயன்படுத்த உங்கள் செயலியை அனுமதிக்கும் நீண்ட ரகசியக் கடவுச்சொல். விசை கையில் உள்ள எவரும் உங்கள் கணக்கைப் பயன்படுத்தி, உங்கள் கட்டணத்தை ஏற்றிவிடலாம். அதனால் விசைகளுக்குப் பாதுகாப்பான இடம் தேவை.
அந்த இடமே ரகசியங்கள். ஒவ்வொரு செயலிக்கும் தனியாக உண்டு; மறையாக்கம் செய்து சேமிக்கப்படும். தேவைப்படும்போது உங்கள் செயலியின் குறியீடு விசையைப் படிக்கும். உங்கள் செயலியைப் பயன்படுத்துபவர்களோ, நீங்கள் திட்டத்தைப் பகிர்ந்தவர்களோ, யாருமே அதைப் பார்க்க முடியாது.
ரகசியத்தைச் சேர்ப்பது எப்படி?
“ரகசியத்தைச் சேர்ப்பது எப்படி?” என்ற தலைப்பிலான பகுதி-
உங்கள் திட்டத்தைத் திறந்து, பின்தளம்ரகசியங்கள் என்பதைக் கிளிக் செய்யுங்கள்.
-
பெயர் என்பதன் கீழ்,
SPOONACULAR_API_KEYபோல விசைக்கு ஒரு பெயரைத் தட்டச்சு செய்யுங்கள். ஆங்கிலப் பெரிய எழுத்துகள், எண்கள், அடிக்கோடுகள் (_) பயன்படுத்துங்கள்; சிறிய எழுத்துகளை MonstarX தானே பெரிய எழுத்துகளாக மாற்றும். -
மதிப்பு என்பதன் கீழ், விசையை ஒட்டுங்கள். தட்டச்சு செய்யும்போது அது புள்ளிகளாகத் தெரியும்.
-
சேர் என்பதைக் கிளிக் செய்யுங்கள்.
-
சேமித்ததும் மேலே வலப்பக்கம் தோன்றும் முன்னோட்டத்தில் பயன்படுத்து என்பதைக் கிளிக் செய்யுங்கள். புதிய விசையுடன் முன்னோட்டம் மீண்டும் தொடங்கும்; உடனே முயன்று பார்க்கலாம்.
-
எந்த அம்சம் அதைப் பயன்படுத்த வேண்டும் என்று அரட்டையில் MonstarX-இடம் சொல்லுங்கள்: “ஒவ்வொரு சமையல் குறிப்புக்கும் ஊட்டச்சத்து விவரங்களைத் தேட SPOONACULAR_API_KEY-ஐப் பயன்படுத்து”.
புதிய, மாற்றிய ரகசியங்கள் நீங்கள் அடுத்த முறை வெளியிடும்போது உங்கள் வெளியிட்ட செயலிக்குக் கிடைக்கும். உங்கள் செயலியை வெளியிடுங்கள் பக்கத்தைப் பாருங்கள்.
ஒரு விசையை ஏன் அரட்டையில் ஒருபோதும் ஒட்டக்கூடாது?
“ஒரு விசையை ஏன் அரட்டையில் ஒருபோதும் ஒட்டக்கூடாது?” என்ற தலைப்பிலான பகுதிஅரட்டை உங்கள் திட்டத்துடன் சேமிக்கப்படுகிறது. நீங்கள் திட்டத்தைப் பகிர்ந்த அனைவருக்கும் அது தெரியும்; உங்கள் செயலியை உருவாக்கும் AI மாடல்கள் அதைப் படிக்கும்; உங்கள் திட்டத்தின் வரலாற்றிலும் அது இருக்கும். அங்கே ஒட்டிய விசை இனி ரகசியம் இல்லை. விசை எழுதப்பட்ட குறியீடும் அதே அளவு வெளிப்படையானது: அது உங்கள் திட்டக் கோப்புகளிலும், ஏற்றுமதிகளிலும், நீங்கள் இணைத்தால் GitHub-இலும் போய்ச் சேரும்.
தவறுதலாக ஒரு விசையை எங்காவது ஒட்டிவிட்டால், அந்தச் சேவையின் டாஷ்போர்டில் புதிய விசையை உருவாக்கி, பழையதை அங்கே நீக்கி, புதியதை ரகசியங்களில் சேமியுங்கள்.
ரகசியத்தை மாற்றுவது அல்லது அகற்றுவது எப்படி?
“ரகசியத்தை மாற்றுவது அல்லது அகற்றுவது எப்படி?” என்ற தலைப்பிலான பகுதி- மாற்ற: அதே பெயரைப் புதிய மதிப்புடன் மீண்டும் தட்டச்சு செய்யுங்கள். பொத்தான் சேர் என்பதற்குப் பதிலாக புதுப்பி எனக் காட்டும். அதைக் கிளிக் செய்து, பிறகு முன்னோட்டத்தில் பயன்படுத்து என்பதைக் கிளிக் செய்யுங்கள்.
- அகற்ற: அதன் அருகே உள்ள குப்பைத்தொட்டியைக் கிளிக் செய்து உறுதிப்படுத்துங்கள். அதைப் பயன்படுத்திய உங்கள் செயலியின் பகுதிகள், நீங்கள் மீண்டும் சேர்க்கும் வரை வேலை செய்யாது.
சேமித்த மதிப்பை யாரும் மீண்டும் படிக்க முடியாது; நீங்களும் கூட. ஒவ்வொன்றும் புள்ளிகளாகவும், அது சேர்க்கப்பட்டது தேதியுடனும் தெரியும். விசை தேவையென்றால், அதை வழங்கிய சேவையிடமிருந்து பெறுங்கள்.
எந்தப் பெயர்களைப் பயன்படுத்த முடியாது?
“எந்தப் பெயர்களைப் பயன்படுத்த முடியாது?” என்ற தலைப்பிலான பகுதிசில பெயர்கள் MonstarX-க்கோ உங்கள் செயலி இயங்கும் அமைப்புக்கோ சொந்தமானவை. அதனால் ரகசியங்கள் அவற்றை மறுக்கும்:
MONSTARX_,BETTER_AUTH_,CLOUDFLARE_,CF_,GCP_,RAILWAY_,NODE_அல்லதுNPM_எனத் தொடங்கும் பெயர்கள்.PATH,HOME,PORT,NODE_ENV,TMPDIR,USER,SHELL,PWD,CI,HOSTNAME,FORCE_COLOR,NO_COLOR.VITE_எனத் தொடங்கும் பெயர்கள். ஏனெனில் அவை பக்கத்துக்குள்ளேயே சேர்க்கப்பட்டு, ஒவ்வொரு பார்வையாளரும் படிக்கக்கூடியதாகிவிடும். (ஏற்கெனவேVITE_பெயர்களைப் பயன்படுத்தும் இறக்குமதி செய்த செயலி அவற்றை வைத்துக்கொள்ளலாம்.)
பெயர் ஓர் எழுத்தில் தொடங்க வேண்டும்; அதிகபட்சம் 64 எழுத்துகள் இருக்கலாம்.
PUBLIC_ அமைப்புகள் என்றால் என்ன?
“PUBLIC_ அமைப்புகள் என்றால் என்ன?” என்ற தலைப்பிலான பகுதிதளத்தின் பெயர், அல்லது உலாவியில் பாதுகாப்பானது என்று ஒரு சேவை சொல்லும் publishable விசை போன்ற சில மதிப்புகள் பார்க்கப்படுவதற்கென்றே உள்ளவை. அவற்றுக்கு PUBLIC_ எனத் தொடங்கும் பெயர் வையுங்கள். அவை பக்கத்தை அடையலாம்; பெயரைத் தட்டச்சு செய்யும்போதே MonstarX உங்களை எச்சரிக்கும்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
“அடிக்கடி கேட்கப்படும் கேள்விகள்” என்ற தலைப்பிலான பகுதிஎன் ரகசியங்களை யார் பார்க்கலாம்?
சேமித்த மதிப்பை யாரும் படிக்க முடியாது; நீங்களும் கூட. நீங்கள் திட்டத்தைப் பகிர்ந்தவர்கள் பின்தளம் தாவலையே பார்க்க மாட்டார்கள். உங்கள் செயலியின் சேவையகக் குறியீடு மட்டுமே மதிப்புகளைப் படிக்கும்.
விசையைச் சேர்த்தேன், ஆனால் அது இல்லை என்று என் செயலி இன்னும் சொல்கிறது.
முன்னோட்டம் அதனுடன் மீண்டும் தொடங்க முன்னோட்டத்தில் பயன்படுத்து என்பதைக் கிளிக் செய்யுங்கள். இயங்கும் செயலிக்கு, மீண்டும் வெளியிடுங்கள். செயலி படிக்கும் பெயருடன் நீங்கள் கொடுத்த பெயர் சரியாகப் பொருந்துகிறதா என்றும் சரிபாருங்கள்.
நான் சேமித்த மதிப்பை ஏன் பார்க்க முடியவில்லை?
சேமித்த பிறகு மதிப்புகள் ஒருபோதும் மீண்டும் காட்டப்படாது; அதனால் உங்கள் திரையிலிருந்து அவை கசியாது. ஒன்றை மாற்ற, அதே பெயரைப் புதிய மதிப்புடன் சேமியுங்கள்.
என் செயலி உலாவியில் ஒரு ரகசியத்தைப் பயன்படுத்த முடியுமா?
முடியாது. ரகசியங்களை உங்கள் செயலியின் சேவையகக் குறியீடு மட்டுமே படிக்கும்; அதனால் அவை பார்வையாளரின் உலாவியை ஒருபோதும் அடையாது. publishable விசை போல பக்கத்துக்கே தேவைப்படும் மதிப்புக்கு PUBLIC_ பெயர் வையுங்கள்.
ரகசியங்களுக்கும் இணைப்பிகளுக்கும் என்ன வேறுபாடு?
இணைப்பிகள் என்பவை நன்கு அறியப்பட்ட சேவைகளுக்கான ஆயத்தப் படிவங்கள். அவை விசைகளை நிலையான பெயர்களில் ரகசியங்களில் சேமித்து, அவற்றை எப்படிப் பயன்படுத்துவது என்று MonstarX-க்குக் கற்றுக்கொடுக்கும். மற்ற எல்லாவற்றுக்கும் ரகசியங்கள்.