Ir al contenido
AdiosDocumentación
Explorar la documentación

Secretos y configuración

Usa secretos del equipo para contraseñas, claves de firma, credenciales de proveedores y otros valores privados. Tu manifiesto almacena referencias; el valor del secreto permanece en el almacenamiento de secretos de la plataforma.

Crear un secreto

Selecciona tu equipo y después usa Secretos en el panel o la CLI:

adios teams switch YOUR_TEAM_ID
adios secrets set DATABASE_URL --stdin
adios secrets list

Proporciona el valor por la entrada estándar. Para un valor de varias líneas, utiliza un archivo:

adios secrets set BUILD_DEPLOY_KEY --from-file ~/.ssh/adios-build

Añade --team YOUR_TEAM_ID cuando necesites un destino explícito. Antes de eliminar o sustituir un secreto, comprueba qué aplicaciones y flujos de trabajo lo utilizan.

Referenciar valores en adios.yaml

env:
  PUBLIC_APP_URL: https://app.example.com
  DATABASE_URL: secret://DATABASE_URL
  API_SIGNING_KEY: secret://API_SIGNING_KEY

Tanto la configuración normal como las referencias a secretos van en env. Usa el secrets cuando el manifiesto deba generar un valor:

env:
  API_SIGNING_KEY: secret://API_SIGNING_KEY
secrets:
  API_SIGNING_KEY: secret://generate:64

Consulta el referencia del manifiesto para los ajustes del entorno de compilación y dependencias Git privadas para las claves SSH exclusivas de compilación.

Rotar y verificar

Actualiza el valor almacenado y después despliega o reinicia la aplicación afectada según sea necesario para aplicar la nueva configuración. Prueba la conexión e inspecciona los registros sin imprimir credenciales. Revoca la credencial anterior en su proveedor cuando funcione la sustituta.

Las variables de entorno de la aplicación no son automáticamente seguras para el código frontend. Los frameworks pueden incorporar variables con prefijos públicos a los paquetes del navegador. Mantén las credenciales privadas en el servidor y evita registrar las URL de conexión completas.