Skip to main content
시크릿 도구는 Replit 프로젝트의 민감한 정보인 시크릿을 저장하고 암호화합니다. 여기에는 프로젝트가 외부 서비스에 연결하는 데 사용하는 API 키, 인증 토큰, 데이터베이스 연결 문자열 등이 포함됩니다. 예를 들어 프로젝트에서 서드파티 API를 호출하거나, 인증 공급자에 연결하거나, 데이터베이스에 접근하려면 자격 증명이 필요할 수 있습니다. 시크릿을 추가하면 도구가 자동으로 데이터를 암호화하고 Replit 프로젝트에 환경 변수로 제공합니다. 이 방법을 사용하면 코드에 시크릿을 하드코딩하지 않고 노출 위험을 줄일 수 있습니다.
코드베이스에 시크릿을 하드코딩하면 다음 시나리오에서 실수로 노출될 수 있습니다:
  • 공개 Replit 프로젝트나 복사-붙여넣기를 통해 코드를 다른 사람과 공유할 때
  • 공개 저장소의 버전 관리에 코드를 커밋할 때
  • 코드를 라이브 스트리밍하거나 화면 공유할 때
시크릿 도구를 사용해 자격증명 노출 걱정 없이 코드를 공유하세요.
마스킹된 시크릿 값과, 민감하지 않은 정보를 위한 별도의 구성 섹션이 표시된 시크릿 도구

시크릿 도구의 시크릿과 구성. 프로젝트별 시크릿 이름은 가려져 있습니다.

시크릿과 구성의 차이

Secrets 도구에는 시크릿과 구성을 위한 별도의 섹션이 있습니다. 둘 다 하드코딩 없이 프로젝트 코드에서 값을 환경 변수로 읽을 수 있게 해 줍니다. 구성은 Replit에서 테스트할 때와 게시된 프로젝트를 실행할 때 설정이 달라지는 경우에 유용합니다. 값에 자격 증명이나 기타 민감한 데이터가 포함되어 있다면 항상 시크릿을 사용하세요.

기능

시크릿에는 다음 기능이 포함됩니다:
  • 암호화: 저장 시 AES-256 암호화, 전송 시 TLS 암호화를 사용해 시크릿 보호
  • 프로젝트 수준 시크릿: 특정 Replit 프로젝트에 대한 시크릿 저장 및 관리
  • 구성: 시크릿과 함께 민감하지 않은 환경 변수 관리
  • 환경 변수 접근: 환경 변수를 사용해 코드에서 시크릿에 접근
  • 협업 접근: 협업자 및 팀원과 시크릿 공유

사용 방법

시크릿은 정적 배포를 제외한 모든 배포 유형에서 사용할 수 있습니다.

시크릿을 찾는 방법

프로젝트의 도구 창에서 Secrets 도구를 여세요:
  1. Project Editor에서 프로젝트를 엽니다.
  2. 상단의 Tools를 선택해 도구 창을 엽니다.
  3. Setup 섹션에서 Secrets를 선택합니다.
상단에 Tools 버튼이 있고 Setup 제목 아래에 Secrets가 있는 Project Editor 도구 창

Tools를 선택한 다음 Setup 아래의 Secrets를 선택하세요.

Secrets 도구가 열리면 프로젝트의 시크릿이 표시되고, 그 아래에 Configurations 섹션이 이어집니다.

프로젝트 시크릿 관리

Secrets 도구에서 프로젝트의 시크릿을 직접 관리하세요. 시크릿을 찾으려면 Filter Secrets by name을 사용하세요. 시크릿 추가
  1. New Secret을 선택하세요.
  2. 시크릿의 이름인 Key와 시크릿 자체인 Value를 입력하세요.
  3. Add Secret을 선택해 항목을 저장하세요.
예시 키로 GOOGLE_API_KEY가 입력되고, Value 필드가 비어 있으며, Add Secret 버튼이 있는 New Secret 양식

키와 값으로 시크릿을 추가하세요. 기존 시크릿 이름은 가려져 있습니다.

시크릿 편집
  1. 시크릿 옆의 세로 점 세 개 아이콘 세로 점 메뉴를 선택하세요.
  2. 컨텍스트 메뉴에서 Edit를 선택하세요.
  3. Key 또는 Value 필드의 텍스트를 업데이트하고 Update Secret을 선택해 변경 사항을 저장하거나 Cancel을 선택해 변경을 취소하세요.
시크릿 보기 또는 숨기기 시크릿을 보려면 시크릿 옆의 눈 아이콘 눈 아이콘을 선택하세요. 시크릿을 숨기려면 슬래시가 있는 눈 아이콘 슬래시가 있는 눈 아이콘을 선택하세요. 시크릿 삭제 시크릿을 삭제하려면 시크릿 옆의 세로 점 세 개 아이콘 세로 점 메뉴를 선택하고 Delete를 선택하세요. 시크릿 일괄 편집 Secrets 헤더의 세로 점 메뉴를 열고 Edit as JSON 또는 Edit as .env를 선택하세요. 저장하기 전에 전체 목록을 검토하세요. 일괄 편집은 프로젝트의 기존 시크릿을 대체합니다.

계정 시크릿 관리

계정 시크릿을 사용하면 여러 프로젝트에서 자격 증명을 재사용할 수 있습니다. Account Settings > Account Secrets에서 관리하세요. 소유한 프로젝트에 계정 시크릿을 연결하려면:
  1. 프로젝트의 Secrets 도구를 엽니다.
  2. 헤더에서 Link Account Secrets라는 레이블이 붙은 체인 링크 아이콘을 선택합니다.
  3. 사용할 시크릿 옆의 체크박스를 선택합니다.
  4. Link to this App을 선택합니다.
연결된 시크릿은 계정 시크릿과 동기화된 상태로 유지됩니다. 연결을 제거하려면 연결된 시크릿의 옵션 메뉴를 열고 Unlink를 선택하세요.

구성 관리

민감하지 않은 값에는 Secrets 도구의 Configurations 섹션을 사용하세요. 구성을 추가하려면:
  1. New configuration을 선택합니다.
  2. LOG_LEVEL 같은 Key와 debug 같은 Value를 입력합니다.
  3. Add configuration을 선택합니다.
특정 환경에만 적용되는 값은 New configuration 옆의 More를 선택한 다음 New published app configuration 또는 New testing configuration을 선택하세요.
비어 있는 Key 및 Value 필드와 Add configuration 버튼이 있는 Configurations 섹션

Configurations 섹션에서 민감하지 않은 설정을 추가하세요.

API 키, 비밀번호, 인증 토큰을 구성으로 저장하지 마세요. 민감한 값에는 시크릿을 사용하세요.

프로덕션 시크릿 관리

게시된 프로젝트의 시크릿을 찾으려면 Publishing을 열고 Adjust settings를 선택한 다음 Production app secrets를 찾으세요. 특히 테스트와 프로덕션에 서로 다른 자격 증명을 사용한다면 게시된 프로젝트에 필요한 값을 검토하세요.

시크릿 가시성 관리

시크릿 가시성은 Replit 프로젝트에 대한 접근 권한과 앱을 작성했는지 여부에 따라 달라집니다. 다음 옵션 중 하나를 사용해 Replit 프로젝트을 공유할 수 있습니다:
  • Multiplayer: Replit 사용자를 초대해 실시간으로 협업하기
  • Cover page: Replit 프로젝트의 미리 보기와 리믹스 옵션 표시하기
  • Remix: 개인 또는 조직의 Replit 프로젝트을 공개로 만들어 다른 사람이 자신만의 버전을 만들 수 있게 하기
다음 표는 다양한 시나리오에서 시크릿 이름과 값의 가시성을 보여줍니다:
Owner 역할이 없는 조직 구성원은 Replit 프로젝트에서 시크릿 값을 볼 수 없지만, 환경 변수를 출력해 값에 접근할 수 있습니다.

데이터베이스 관련 시크릿

Replit의 데이터베이스를 추가하면 Project Editor가 자동으로 다음 시크릿을 생성합니다:
레거시 Neon 개발 데이터베이스에는 PGHOST, PGUSER, PGPASSWORD, PGDATABASE, PGPORT도 포함될 수 있습니다. 현재 Replit 개발 데이터베이스는 대신 DATABASE_URL을 사용합니다.
Replit 프로젝트의 모든 환경 변수를 보려면 Shell Project Editor 도구에서 printenv를 실행하거나 코드에서 출력하세요.

사전 정의된 환경 변수

Replit은 프로젝트의 코드에서 접근할 수 있는 다음 환경 변수를 자동으로 설정합니다: 이것들은 시크릿 도구에 나열되지 않지만, 프로젝트의 코드에서 다른 환경 변수와 똑같이 읽을 수 있습니다.