Mit Secrets speicherst du API-Schlüssel und Passwörter sicher, sodass sie nie in deinem App-Code auftauchen.
Manche Funktionen brauchen einen privaten Schlüssel, zum Beispiel ein E-Mail-Dienst oder ein Zahlungsanbieter. Diese Schlüssel müssen privat bleiben. Wenn du sie direkt in deinen App-Code schreibst, könnte sie jeder finden, der die App ansieht. Secrets lösen das.
Schreibe einen Schlüssel niemals fest in den Code: Füge einen API-Schlüssel nicht direkt in einen Bildschirm oder eine Komponente ein. Speichere ihn immer als Secret und lies ihn im Backend aus. So bleiben dein Konto und deine Nutzer sicher.
Wenn du einen Schlüssel bei einem Anbieter wechselst, aktualisierst du das passende Secret, und deine App funktioniert ohne Codeänderung weiter.