密钥管理
密钥用于在后端保存 API Key、Token 和私钥等敏感凭证。密钥只能在行为流中绑定,不能用于前端数据绑定或客户端代码。
⚠️
不要把密钥写入客户端变量、页面绑定或公开的前端代码。
使用场景
- 第三方 API:在行为流的 API 节点中,将 API Key 作为请求头或请求参数传入。
- 支付或其他服务凭证:将商户私钥、访问令牌等保存在 Secret 中,避免在组件或前端代码中硬编码。
添加和使用密钥
添加 Secret
- 打开数据 → Secret。只有项目拥有者和管理员可以管理密钥。
- 点击添加 Secret并填写:
- 名称:不能为空且不能重复,如
service_api_key。 - 值:API Key、私钥或密码。保存后只显示遮罩,不能再次查看原值。
- 描述:可选,用于记录供应商、用途或到期时间。
- 名称:不能为空且不能重复,如
- 保存后点击同步变更。
在行为流中绑定密钥
- 进入目标行为流设计画布。
- 选中需要使用密钥的节点,例如 API 节点,并添加请求头。
- 将请求头的值绑定为上下文 → Secret → 密钥名称。
- 发布行为流变更后运行行为流。
密钥的更新与删除
- 更新密钥:输入新值才会替换已保存的值。保存并同步后,引用该密钥的行为流无需重新绑定。
- 删除密钥:删除前,使用数据鸟瞰图或行为流检查引用。删除正在使用的密钥会导致对应行为流运行失败。
Last updated on