Skip to main content
L’outil Secrets stocke et chiffre les secrets, les informations sensibles de votre projet Replit. Il s’agit notamment des clés API, des jetons d’authentification et des chaînes de connexion aux bases de données que votre projet utilise pour se connecter à des services externes. Par exemple, votre projet peut avoir besoin d’identifiants pour appeler une API tierce, se connecter à un fournisseur d’authentification ou accéder à une base de données. Lorsque vous ajoutez un secret, l’outil chiffre automatiquement les données et les met à disposition de votre projet Replit sous forme de variable d’environnement. Cette approche vous permet d’éliminer le codage en dur des secrets dans votre code et de réduire le risque de les exposer.
Le codage en dur des secrets dans votre base de code peut entraîner une exposition accidentelle dans les scénarios suivants :
  • Partage de votre code avec d’autres personnes via une application Replit publique ou par copier-coller
  • Validation de votre code dans un système de contrôle de version dans un dépôt public
  • Diffusion en direct ou partage d’écran de votre code
Utilisez l’outil Secrets pour partager votre code en toute confiance sans vous soucier de l’exposition des identifiants.
Outil Secrets affichant des valeurs de secrets masquées et une section Configurations distincte pour les informations non sensibles

Secrets et configurations dans l'outil Secrets. Les noms de secrets propres au projet sont masqués.

Secrets et configurations

L’outil Secrets comporte des sections distinctes pour les secrets et les configurations. Les deux permettent au code de votre projet de lire des valeurs sous forme de variables d’environnement sans les coder en dur. Les configurations sont utiles lorsqu’un paramètre diffère entre les tests sur Replit et l’exécution de votre projet publié. Utilisez un secret chaque fois qu’une valeur contient des identifiants ou d’autres données sensibles.

Fonctionnalités

Les Secrets comprennent les fonctionnalités suivantes :
  • Chiffrement : Protégez vos secrets avec le chiffrement AES-256 au repos et le chiffrement TLS en transit
  • Secrets au niveau du projet : Stocker et gérer les secrets spécifiques à un projet Replit
  • Configurations : Gérer les variables d’environnement non sensibles à côté de vos secrets
  • Accès par variable d’environnement : Accéder à vos secrets depuis votre code à l’aide de variables d’environnement
  • Accès collaboratif : Partager des secrets avec des collaborateurs et des membres de l’équipe

Utilisation

Les Secrets sont disponibles pour tous les types de déploiements sauf les Déploiements statiques.

Comment accéder aux Secrets

Ouvrez l’outil Secrets depuis le panneau d’outils de votre projet :
  1. Ouvrez votre projet dans l’Éditeur de projet.
  2. Sélectionnez Outils en haut pour ouvrir le panneau d’outils.
  3. Trouvez la section Configuration et sélectionnez Secrets.
Panneau d'outils de l'Éditeur de projet avec le bouton Outils en haut et Secrets sous le titre Configuration

Sélectionnez Outils, puis Secrets sous Configuration.

L’outil Secrets s’ouvre avec les secrets de votre projet, suivis de la section Configurations.

Gérer les secrets du projet

Gérez les secrets de votre projet directement dans l’outil Secrets. Utilisez Filtrer les secrets par nom pour trouver un secret. Ajouter un secret
  1. Sélectionnez Nouveau secret.
  2. Entrez une Clé, le nom du secret, et une Valeur, le secret lui-même.
  3. Sélectionnez Ajouter un secret pour enregistrer l’entrée.
Formulaire Nouveau secret avec GOOGLE_API_KEY comme exemple de clé, un champ Valeur vide et le bouton Ajouter un secret

Ajoutez un secret avec une clé et une valeur. Les noms des secrets existants sont masqués.

Modifier un secret
  1. Sélectionnez le menu icône trois points verticaux à points verticaux à côté du secret.
  2. Sélectionnez Modifier dans le menu contextuel.
  3. Mettez à jour le texte dans le champ Clé ou Valeur et sélectionnez Mettre à jour le secret pour enregistrer les modifications ou Annuler pour les ignorer.
Afficher ou masquer un secret Pour afficher un secret, sélectionnez l’icône icône œil œil à côté du secret. Pour masquer le secret, sélectionnez l’icône icône œil barré œil barré. Supprimer un secret Pour supprimer un secret, sélectionnez le menu icône trois points verticaux à points verticaux à côté du secret et sélectionnez Supprimer. Modifier les secrets en masse Ouvrez le menu à points verticaux dans l’en-tête Secrets et sélectionnez Modifier en JSON ou Modifier en .env. Passez en revue la liste complète avant d’enregistrer : la modification en masse remplace les secrets existants du projet.

Gérer les secrets du compte

Les secrets du compte vous permettent de réutiliser des identifiants dans vos projets. Gérez-les dans Paramètres du compte > Secrets du compte. Pour lier des secrets du compte à un projet que vous possédez :
  1. Ouvrez l’outil Secrets du projet.
  2. Sélectionnez l’icône de maillon de chaîne intitulée Lier les secrets du compte dans l’en-tête.
  3. Cochez les cases à côté des secrets que vous souhaitez utiliser.
  4. Sélectionnez Lier à cette application.
Les secrets liés restent synchronisés avec vos secrets du compte. Pour supprimer un lien, ouvrez le menu d’options du secret lié et sélectionnez Dissocier.

Gérer les configurations

Utilisez la section Configurations de l’outil Secrets pour les valeurs non sensibles. Pour ajouter une configuration :
  1. Sélectionnez Nouvelle configuration.
  2. Entrez une Clé, par exemple LOG_LEVEL, et une Valeur, par exemple debug.
  3. Sélectionnez Ajouter la configuration.
Pour une valeur propre à un environnement, sélectionnez Plus à côté de Nouvelle configuration, puis Nouvelle configuration d’application publiée ou Nouvelle configuration de test.
Section Configurations avec des champs Clé et Valeur vides et un bouton Ajouter la configuration

Ajoutez un paramètre non sensible dans la section Configurations.

Ne stockez pas de clés API, de mots de passe ou de jetons d’authentification comme configurations. Utilisez des secrets pour les valeurs sensibles.

Gérer les secrets de production

Pour trouver les secrets de votre projet publié, ouvrez Publication, sélectionnez Ajuster les paramètres et repérez Secrets de l’application en production. Passez en revue les valeurs dont votre projet publié a besoin, surtout si vous utilisez des identifiants différents pour les tests et la production.

Gestion de la visibilité des secrets

La visibilité des secrets dépend de votre accès à un projet Replit et de si vous en êtes l’auteur. Vous pouvez utiliser l’une des options suivantes pour partager votre application Replit :
  • Multijoueur : Invitez des utilisateurs Replit à collaborer en temps réel
  • Page de couverture : Affichez un aperçu de votre application Replit avec la possibilité de la copier
  • Copie : Rendez votre application Replit individuelle ou organisationnelle publique pour que d’autres puissent créer leur propre version
Le tableau suivant présente la visibilité du nom et de la valeur des secrets dans différents scénarios :
Les membres de l’organisation sans le rôle Propriétaire ne peuvent pas voir les valeurs des secrets dans une application Replit, mais peuvent accéder à leurs valeurs en affichant les variables d’environnement.

Secrets liés aux bases de données

Lorsque vous ajoutez la base de données de Replit, l’Éditeur de projet crée automatiquement le secret suivant :
Les anciennes bases de données de développement Neon peuvent également inclure PGHOST, PGUSER, PGPASSWORD, PGDATABASE et PGPORT. Les bases de données de développement Replit actuelles utilisent DATABASE_URL à la place.
Pour afficher toutes les variables d’environnement dans votre projet Replit, exécutez printenv dans l’outil Shell de l’Éditeur de projet ou affichez-les depuis votre code.

Variables d’environnement prédéfinies

Replit définit automatiquement les variables d’environnement suivantes auxquelles vous pouvez accéder depuis votre application : Celles-ci ne sont pas listées dans l’outil Secrets, mais le code de votre projet peut les lire comme n’importe quelle autre variable d’environnement.