Web Siteleri

Bir Site İçin Uygulama Sırlarını Depolama

The Secrets tab is an encrypted store for the sensitive configuration values a Node.js app needs, such as API keys, signing secrets and third-party tokens, kept per environment so your production…

Uygulama Sırları Depolama

Secrets sekmesi, Node.js uygulamasının ihtiyaç duyduğu API anahtarları, imzalama sırları ve üçüncü taraf belirteçleri gibi hassas yapılandırma değerlerinin şifrelenmiş deposudur. Ortam başına tutulduğu için üretim kimlik bilgileriniz ve önizleme kimlik bilgileriniz asla karışmaz.

Sırlar Nerede Yaşar

Websites (Web Siteleri) seçeneğini açın, siteyi tıklayın, site sekme şeridinde Advanced (Gelişmiş) menüsünü açın ve Secrets (Sırlar) seçeneğini seçin. Sekmeler Secrets (Sırlar) başlıklıdır.

Sekmeler sadece Node.js sitelerinde görünür. WordPress, PHP ve statik siteler göstermez, çünkü yapılandırmaları diskteki dosyalarda yaşar: WordPress için wp-config.php ve düz PHP uygulaması için çerçevenizin okuduğu her şey.

KPanel'de Node.js sitesi için Secrets sekmesi

Değerler Nasıl Korunur

Her değer, veritabanına ulaşmadan önce şifrelenir. Hiçbir şey okunabilir metin olarak depolanmaz ve liste görünümü tam değeri asla göstermez: son dört karakteri içeren bir maske gösterir, böylece iki benzer anahtarı birbirinden ayırt edebilirsiniz.

Her satır, bunun hatırlatması olarak bir Encrypted (Şifrelenmiş) rozeti taşır. Bir değeri geri okumak, sadece sayfayı açmakla gerçekleşen şeyden ziyade, ayrı, kasıtlı bir işlemdir.

Sır ayarlama, açma ve silme işlemlerinin tümü sites:write izni gerektirir. Salt okunur bir takım üyesi, hangi anahtarların var olduğunu ve maskelerini görebilir, ancak değerlerini göremez.

İki Ortam

Sayfanın üstündeki bölümlü bir denetim, production (üretim) ve preview (önizleme) arasında geçiş yapar. Bunlar tamamen ayrı anahtar kümeleridir. STRIPE_SECRET_KEY üretimde ayarlanması, onu önizlemede oluşturmaz ve onu önizlemeden silmek üretimi etkilemez.

Bu ayrım, özelliğin amacıdır. Önizleme derlemeleri, depo erişimi olan herkesin tetikleyebileceği tek kullanımlık ortamlardır, bu nedenle canlı kimlik bilgileri değil, test kimlik bilgilerini taşımalıdırlar. Önizleme ortamlarının nasıl oluşturulduğu hakkında Preview Deploys For Pull Requests bölümüne bakın.

Sır Ekleme veya Güncelleme

  1. Bölümlü denetimle ortamı seçin.
  2. KEY_NAME alanına adı yazın. Alan yazarken büyük harfe zorlar.
  3. Değeri ikinci alana koyun. Yazarken maskelenir.
  4. Set (Ayarla) tıklayın.

Zaten varolan bir anahtarı ayarlama, onu üzerine yazar. Ayrı bir düzenleme işlemi yoktur ve üzerine yazma işlemi için onay adımı yoktur, bu nedenle Set (Ayarla) tıklamadan önce ortam sekmesini kontrol edin.

Anahtar Adı Kuralları

Bir anahtar, büyük harf ile başlamalı ve ardından büyük harfler, rakamlar ve alt çizgiler içerebilir, en fazla 128 karakter. DATABASE_URL, API_KEY_V2 ve SENTRY_DSN hepsi geçerlidir. Başka bir şey, Key must be UPPER_SNAKE_CASE letters/numbers/underscore (Anahtar UPPER_SNAKE_CASE harf/sayı/alt çizgi olmalıdır) mesajıyla reddedilir.

Bilmesi gereken iki başka limit vardır:

  • Değer boş olamaz. Boş bir değer göndermek value required (değer gerekli) döndürür.
  • Değer 16 KB'yi geçemez. Bu, bir belirteç için cömerttir ancak, diyelim ki, tam bir sertifika zinciri için yeterli değildir; bu, bir sırdan ziyade bir dosyada yer almalıdır.

Değeri Geri Okuma

Satırda Copy (Kopyala) tıklayın. KPanel, değeri sunucu tarafında şifresini çözer ve doğrudan panonuza koyar; Value copied to clipboard (Değer panoya kopyalandı) onayı ile. Değer ekranda yazdırılmaz, bu nedenle bir ekran paylaşımı veya bir omuz-sörfer onu almaz.

Her açılış, sitenin denetim kaydına yazılır; bunu kim yaptığını ve hangi anahtarı; ve Site Activity Log içinde görünür.

Bir değerin doğru olduğunu açmadan kontrol etmeniz gerekirse, bunun yerine maskeyi karşılaştırın. Son dört karakter, doğru belirtece sahip olduğunuzu onaylamak için yeterlidir ve zaten ekranda vardır.

Uygulamanızda Sır Kullanma

Değeri, uygulamanızın sunucuda yapılandırmasını okuduğu yere kopyalayın. Bir Node.js uygulaması için bu normalde işlem yöneticiniz tarafından ayarlanan bir ortam değişkenidir veya .env dosyası; kodunuzun başlangıçta yüklediği uygulama kökünde.

Bu dosyayı deponuza göndermeyin. .env öğesini .gitignore öğesine ekleyin; onu oluşturmadan önce. Bir git uzak sunucusuna gönderilen bir sır, sızdırılmış olarak ele alınması gerekir ve dosyayı sildikten sonra bile geçmişte kaldığı için sağlayıcıda döndürülmesi gerekir.

Secrets sekmesi, bir şifre yöneticisindeki not veya bir mesaj dizisindeki değerin kaydıdır; şifrelenmiş ve denetlenmiş olarak tutulur. Bunu gerçeği kaynağı olarak tutun: bir anahtarı sağlayıcıda döndürdüğünüzde; aynı anda burada güncelleyin; böylece sonraki kişi dağıtmak için geçerli değere sahip olur.

Sır Silme

Satırda Delete (Sil) tıklayın. KPanel, Delete {KEY}? (Sil {KEY}?) ile onaylamanızı ister ve uygulamanın bir sonraki yeniden başlatmada bu değere erişimi kaybettiğini uyarır. Geri alma yoktur ve kopya tutulmaz, bu nedenle değere tekrar ihtiyacınız olabilirse, önce bunu kopyalayın.

Temel kimlik bilgileri sağlayıcıda iptal edildiğinde veya onu kullanan kod kaldırıldığında sırrı silin. Eski anahtarları etrafta bırakmak, daha sonra, hangi olanların gerçekten önemli olduğunu anlamayı zorlaştırır.

Kimlik Bilgisini Güvenli Bir Şekilde Döndürme

Güvenli sıra her zaman: sağlayıcıda yeni kimlik bilgisini oluşturun, burada güncelleyin, dağıtın, uygulamanın çalıştığını doğrulayın, ardından sağlayıcıda eski kimlik bilgisini iptal edin.

Bunu ters şekilde yapmak, iptal etmek, çalışan uygulamanın ölü bir kimlik bilgisini tuttuğu ve ona ihtiyacı olan her isteğin başarısız olduğu bir pencere verir. Değişiklik riskli ise, öncesinde bir yedek alın, böylece bilinen iyi bir duruma geri dönebilirsiniz: Taking a Backup bölümüne bakın.

Sorun Giderme

Secrets sekmesi menüde değil. Site Node.js sitesi değildir. Sayfanın üstünde site adının yanındaki stack rozeti kontrol edin.

Set düğmesi hiçbir şey yapmıyor. Her iki alan da gereklidir. Düğme, her biri boşsa, Key + value required (Anahtar + değer gerekli) bildir.

Anahtar reddedildi. Küçük harfler, kısa çizgiler, noktalar ve boşluklar kullanılamaz. api-key ve Api_Key her ikisi de başarısız olur; API_KEY geçer.

Kopyala panoya bir şey koymadı. Bazı tarayıcılar, etkin olmayan bir sekmede pano yazışlarını engeller. Önce sayfaya tıklayın, ardından Copy (Kopyala) öğesine tekrar tıklayın.

Sonraki Nereye Gitmeli

Hala yardıma mı ihtiyacınız var?

Bize şu adresinden e-posta gönderin: support@kapsulehost.com ya da KPanel'de sohbet açın.

KPanel'i Aç
Bir Site İçin Uygulama Sırlarını Depolama