Skip to Content

密钥管理

密钥用于在后端保存 API Key、Token 和私钥等敏感凭证。密钥只能在行为流中绑定,不能用于前端数据绑定或客户端代码。

⚠️

不要把密钥写入客户端变量、页面绑定或公开的前端代码。

使用场景

  • 第三方 API:在行为流的 API 节点中,将 API Key 作为请求头或请求参数传入。
  • 支付或其他服务凭证:将商户私钥、访问令牌等保存在 Secret 中,避免在组件或前端代码中硬编码。

添加和使用密钥

添加 Secret

  1. 打开数据 → Secret。只有项目拥有者和管理员可以管理密钥。
  2. 点击添加 Secret并填写:
    • 名称:不能为空且不能重复,如 service_api_key
    • :API Key、私钥或密码。保存后只显示遮罩,不能再次查看原值。
    • 描述:可选,用于记录供应商、用途或到期时间。
  3. 保存后点击同步变更

在行为流中绑定密钥

  1. 进入目标行为流设计画布。
  2. 选中需要使用密钥的节点,例如 API 节点,并添加请求头。
  3. 将请求头的值绑定为上下文 → Secret → 密钥名称。
  4. 发布行为流变更后运行行为流。

密钥的更新与删除

  • 更新密钥:输入新值才会替换已保存的值。保存并同步后,引用该密钥的行为流无需重新绑定。
  • 删除密钥:删除前,使用数据鸟瞰图或行为流检查引用。删除正在使用的密钥会导致对应行为流运行失败。
Last updated on