Secrets : stockez vos clés API et mots de passe en toute sécurité

Les secrets vous permettent de stocker vos clés API et mots de passe en toute sécurité, pour qu'ils n'apparaissent jamais dans le code de votre application.

Certaines fonctionnalités ont besoin d'une clé privée, par exemple un service d'e-mail ou un prestataire de paiement. Ces clés doivent rester privées. Si vous les insérez directement dans le code de votre application, n'importe qui consultant l'application pourrait les trouver. Les secrets résolvent ce problème.

Comment utiliser les secrets

Ne codez jamais une clé en dur: Ne collez pas une clé API directement dans un écran ou un composant. Stockez-la toujours comme un secret et lisez-la côté serveur. Cela protège votre compte et vos utilisateurs.

Quand vous renouvelez une clé chez un prestataire, mettez à jour le secret correspondant et votre application continue de fonctionner sans modifier le code.