เก็บคีย์ API อย่างปลอดภัยด้วยข้อมูลลับ
สรุปสั้น ๆข้อมูลลับคือกล่องล็อกของแอปสำหรับเก็บคีย์ API และการตั้งค่าส่วนตัว เพิ่มได้ที่ แบ็กเอนด์ → ข้อมูลลับ ด้วยชื่ออย่าง WEATHER_API_KEY ค่าจะเก็บแบบเข้ารหัส ไม่แสดงอีก และอ่านได้เฉพาะโค้ดฝั่งเซิร์ฟเวอร์ของแอป คลิก นำไปใช้ในพรีวิว เพื่อใช้ทันที ส่วนแอปที่ออนไลน์จะได้ค่าใหม่เมื่อเผยแพร่ครั้งถัดไป อย่าวางคีย์ลงในแชทเด็ดขาด
เมื่อแอปใช้บริการของบริษัทอื่น เช่น พยากรณ์อากาศ ฐานข้อมูลสูตรอาหาร หรือผู้ให้บริการชำระเงิน บริการนั้นจะให้ คีย์ API มา ซึ่งเป็นรหัสลับยาว ๆ ที่ให้แอปใช้บัญชีของคุณได้ ใครที่มีคีย์ก็ใช้บัญชีของคุณได้และทำให้ค่าใช้จ่ายพุ่งขึ้นได้ คีย์จึงต้องมีที่เก็บที่ปลอดภัย
ที่เก็บนั้นคือ ข้อมูลลับ แต่ละแอปมีของตัวเองและเก็บแบบเข้ารหัส โค้ดของแอปจะอ่านคีย์เมื่อต้องใช้ และไม่มีใครเห็นคีย์ได้ ทั้งคนที่ใช้แอปและคนที่คุณแชร์โปรเจกต์ให้
เพิ่มข้อมูลลับอย่างไร
หัวข้อที่มีชื่อว่า “เพิ่มข้อมูลลับอย่างไร”-
เปิดโปรเจกต์แล้วคลิก แบ็กเอนด์ข้อมูลลับ
-
ที่ ชื่อ ให้พิมพ์ชื่อของคีย์ เช่น
SPOONACULAR_API_KEYใช้ตัวพิมพ์ใหญ่ ตัวเลข และขีดล่าง MonstarX จะเปลี่ยนตัวพิมพ์เล็กเป็นตัวพิมพ์ใหญ่ให้ -
ที่ ค่า ให้วางคีย์ ระหว่างพิมพ์จะแสดงเป็นจุด
-
คลิก เพิ่ม
-
คลิก นำไปใช้ในพรีวิว ซึ่งจะแสดงที่มุมขวาบนหลังจากบันทึก พรีวิวจะรีสตาร์ทพร้อมคีย์ใหม่ ลองใช้ได้ทันที
-
บอก MonstarX ในแชทว่าฟีเจอร์ไหนควรใช้คีย์นี้ เช่น “ใช้ SPOONACULAR_API_KEY ดึงข้อมูลโภชนาการของแต่ละสูตรอาหาร”
แอปที่เผยแพร่จะได้ข้อมูลลับที่เพิ่มหรือเปลี่ยนใหม่ เมื่อคุณเผยแพร่ครั้งถัดไป ดู เผยแพร่แอป
ทำไมห้ามวางคีย์ลงในแชท
หัวข้อที่มีชื่อว่า “ทำไมห้ามวางคีย์ลงในแชท”แชทถูกบันทึกไว้กับโปรเจกต์ แสดงให้ทุกคนที่คุณแชร์โปรเจกต์ให้เห็น โมเดล AI ที่สร้างแอปอ่านได้ และเก็บไว้ในประวัติของโปรเจกต์ คีย์ที่วางในแชทจึงไม่เป็นความลับอีกต่อไป โค้ดที่เขียนคีย์ไว้ข้างในก็เสี่ยงไม่ต่างกัน เพราะคีย์จะไปอยู่ในไฟล์ของโปรเจกต์ ในไฟล์ส่งออก และบน GitHub ถ้าคุณเชื่อมต่อไว้
ถ้าเผลอวางคีย์ไว้ที่ไหนสักแห่ง ให้สร้างคีย์ใหม่ในแดชบอร์ดของบริการนั้น ลบคีย์เก่าที่นั่น แล้วบันทึกคีย์ใหม่ไว้ในข้อมูลลับ
เปลี่ยนหรือนำข้อมูลลับออกอย่างไร
หัวข้อที่มีชื่อว่า “เปลี่ยนหรือนำข้อมูลลับออกอย่างไร”- เปลี่ยนค่า พิมพ์ชื่อเดิมอีกครั้งพร้อมค่าใหม่ ปุ่มจะเปลี่ยนจาก เพิ่ม เป็น อัปเดต คลิกปุ่มนั้น แล้วคลิก นำไปใช้ในพรีวิว
- นำออก คลิก ถังขยะ ข้างข้อมูลลับนั้นแล้วยืนยัน ส่วนของแอปที่ใช้ข้อมูลลับนี้จะหยุดทำงานจนกว่าคุณจะเพิ่มกลับมา
ไม่มีใครอ่านค่าที่บันทึกแล้วได้อีก แม้แต่ตัวคุณเอง แต่ละค่าจะแสดงเป็นจุดพร้อม วันที่เพิ่ม ถ้าต้องการคีย์ ให้ขอจากบริการที่ออกคีย์นั้น
ชื่อไหนที่ใช้ไม่ได้
หัวข้อที่มีชื่อว่า “ชื่อไหนที่ใช้ไม่ได้”บางชื่อเป็นของ MonstarX หรือของระบบที่แอปรันอยู่ ข้อมูลลับจึงไม่รับชื่อเหล่านี้
- ชื่อที่ขึ้นต้นด้วย
MONSTARX_,BETTER_AUTH_,CLOUDFLARE_,CF_,GCP_,RAILWAY_,NODE_หรือNPM_ PATH,HOME,PORT,NODE_ENV,TMPDIR,USER,SHELL,PWD,CI,HOSTNAME,FORCE_COLORและNO_COLOR- ชื่อที่ขึ้นต้นด้วย
VITE_เพราะค่าจะถูกรวมเข้าไปในหน้าเว็บที่ผู้เข้าชมทุกคนอ่านได้ (แอปที่นำเข้าที่ใช้ชื่อVITE_อยู่แล้วใช้ต่อได้)
ชื่อต้องขึ้นต้นด้วยตัวอักษรและยาวไม่เกิน 64 ตัวอักษร
การตั้งค่า PUBLIC_ คืออะไร
หัวข้อที่มีชื่อว่า “การตั้งค่า PUBLIC_ คืออะไร”บางค่ามีไว้ให้คนเห็นได้ เช่น ชื่อเว็บไซต์ หรือคีย์ที่เผยแพร่ได้ซึ่งบริการบอกว่าใช้ในเบราว์เซอร์ได้อย่างปลอดภัย ให้ตั้งชื่อค่าเหล่านี้ขึ้นต้นด้วย PUBLIC_ ค่าเหล่านี้ไปถึงหน้าเว็บได้ และ MonstarX จะเตือนคุณระหว่างพิมพ์ชื่อ
คำถามที่พบบ่อย
หัวข้อที่มีชื่อว่า “คำถามที่พบบ่อย”ใครเห็นข้อมูลลับของฉันได้บ้าง
ไม่มีใครอ่านค่าที่บันทึกแล้วได้ รวมถึงตัวคุณเอง คนที่คุณแชร์โปรเจกต์ให้ไม่เห็นแท็บแบ็กเอนด์เลย มีเพียงโค้ดฝั่งเซิร์ฟเวอร์ของแอปเท่านั้นที่อ่านค่าได้
เพิ่มคีย์แล้ว แต่แอปยังบอกว่าไม่มีคีย์
คลิก นำไปใช้ในพรีวิว เพื่อให้พรีวิวรีสตาร์ทพร้อมคีย์ สำหรับแอปที่ออนไลน์ ให้เผยแพร่อีกครั้ง และตรวจดูว่าชื่อตรงกับที่แอปอ่านทุกตัวอักษร
ทำไมมองไม่เห็นค่าที่บันทึกไว้
ค่าจะไม่แสดงอีกหลังบันทึก จึงไม่รั่วไหลจากหน้าจอของคุณ ถ้าต้องการเปลี่ยน ให้บันทึกชื่อเดิมด้วยค่าใหม่
แอปใช้ข้อมูลลับในเบราว์เซอร์ได้ไหม
ไม่ได้ ข้อมูลลับอ่านได้เฉพาะโค้ดฝั่งเซิร์ฟเวอร์ของแอป จึงไม่ไปถึงเบราว์เซอร์ของผู้เข้าชม ค่าที่หน้าเว็บต้องใช้เอง เช่น คีย์ที่เผยแพร่ได้ ให้ตั้งชื่อขึ้นต้นด้วย PUBLIC_
ข้อมูลลับกับตัวเชื่อมต่อต่างกันอย่างไร
ตัวเชื่อมต่อคือแบบฟอร์มสำเร็จรูปสำหรับบริการที่เป็นที่รู้จัก ซึ่งบันทึกคีย์ลงในข้อมูลลับภายใต้ชื่อที่กำหนดไว้ และสอนให้ MonstarX รู้วิธีใช้ ส่วนข้อมูลลับใช้สำหรับทุกอย่างที่เหลือ