Ir para o conteúdo
decodecodeveloper docs
Studio → Referência

Secrets

Armazene API keys, tokens e valores sensíveis — criptografados, com escopo e nunca retornados pela API

O que são secrets?

Secrets são valores sensíveis — API keys, tokens, senhas — de que seus agents e connections precisam, mas que nunca devem ser armazenados em texto puro. Gerencie-os em Settings → Secrets.

Todo secret é criptografado em repouso no vault de credentials do Studio. Uma vez armazenado, o valor de um secret nunca é retornado pela API — o Studio pode usá-lo, mas ele não pode ser lido de volta, nem mesmo por você.

Scopes

Cada secret tem um scope que controla quem pode usá-lo:

  • Organization — visível para todos os membros da org. Use para credentials compartilhadas das quais os agents do seu time dependem.
  • Private — visível só para você. Use para chaves pessoais que você não quer compartilhar.

Os nomes não diferenciam maiúsculas de minúsculas dentro de um scope e podem conter letras, dígitos, underscores, pontos e hífens (por exemplo, STRIPE_API_KEY).

Criando um secret

  1. Abra Settings → Secrets.
  2. Clique em New secret.
  3. Escolha um scope (Organization ou Private), dê a ele um name e um value e, opcionalmente, uma description do que ele serve.
  4. Clique em Create secret.

O valor é escrito direto no vault. Para rotacionar um secret, crie-o de novo com o mesmo nome; para parar de usar um, exclua-o.

Secrets servem para valores sensíveis arbitrários. As credentials de uma connection específica (OAuth tokens, chaves por connection) são gerenciadas onde você configura aquela connection — também criptografadas, também nunca expostas ao seu time.