Os segredos permitem armazenar chaves de API e senhas com segurança, para que nunca apareçam no código do seu app.
Alguns recursos precisam de uma chave privada, por exemplo um serviço de e-mail ou um provedor de pagamento. Essas chaves precisam permanecer privadas. Se você as colocar direto no código do app, qualquer pessoa que veja o app poderia encontrá-las. Os segredos resolvem isso.
Nunca deixe uma chave fixa no código: Não cole uma chave de API diretamente em uma tela ou componente. Sempre armazene-a como um segredo e leia-a no back-end. Isso mantém sua conta e seus usuários seguros.
Quando você trocar uma chave junto ao provedor, atualize o segredo correspondente e seu app continua funcionando sem precisar alterar o código.