Přeskočit na hlavní obsah
Verze: 0.23.1

Bezpečný trezor

Bezpečný trezor uchovává hesla, tokeny a e-mailové účty, které vaše scénáře potřebují. Hodnoty jsou v klíčence operačního systémunikdy se nezapisují do souboru projektu, takže projekt můžete commitnout do Gitu a sdílet s kolegy bez rizika, že uniknou přihlašovací údaje.

Každý projekt má vlastní izolovaný trezor: klíče a hodnoty jsou vázané na daný projekt.

Otevřete ho tlačítkem Trezor v hlavní nástrojové liště.

📸 Potřeba snímek — /img/editor/vault/vault-dialog.png

Zachytit: dialog Bezpečný trezor se 4–5 položkami obou typů, se sloupci Tajný klíč / Hodnota / Akce a se skrytými hodnotami (tečky). Popsat: upozornit na tlačítka Přidat, Importovat trezor a Exportovat trezor. Proč je nový: trezor ve verzi 0.14.2 neexistoval — celá tato stránka nemá žádné snímky.


Použití tajemství ve scénáři

Na klíč se odkazujete zástupným zápisem:

{{SECRET:MUJ_KLIC}}

Napište ho do jakéhokoli textového parametru — do Hesla u SQL, do Tokenu slacku, do URL adresy webhooku Teams, do příkazového řádku. Zástupný zápis se vyhodnotí až za běhu a skutečná hodnota se nikdy neobjeví v souboru projektu.

tip

Tajemství se vyhodnocují všude, kde se přijímá čistý text, takže {{SECRET:DB_HESLO}} funguje stejně dobře uvnitř delšího connection stringu jako samostatně v poli pro heslo.


Správa položek

Dialog vypisuje každý klíč se skrytou hodnotou. U každého řádku můžete:

AkceEfekt
Zobrazit / Skrýt hodnotu tajemstvíDočasně odhalí uloženou hodnotu.
UpravitOtevře Upravit tajemství pro změnu hodnoty nebo typu.
Kopírovat klíčZkopíruje název klíče, připravený k vložení do zápisu {{SECRET:…}}.
SmazatOdebere položku z klíčenky. Vyžádá si potvrzení.

Tlačítko Přidat otevře Přidat tajemství, kde položce dáte Klíč, vyberete její Typ a vyplníte hodnotu.

poznámka

Klíč lze zaregistrovat i s prázdnou hodnotou. Pak se zobrazuje jako nenastavený — užitečné, když projekt předáváte kolegovi a chcete mu vypsat klíče, které má doplnit.


Typy položek

Heslo

Jediný řetězec — heslo, API klíč, token, URL webhooku.

PolePopis
KlíčNázev, na který se odkazujete jako {{SECRET:KLIC}}.
HesloHodnota. Při psaní zakrytá.

Položky typu E-mailový účet

Strukturovaný přihlašovací údaj pro akce Email. Jedna položka může obsahovat část Přijímání (IMAP), část Odesílání (SMTP), nebo obojí — vyplňte jen tu, kterou potřebujete.

📸 Potřeba snímek — /img/editor/vault/email-account-entry.png

Zachytit: dialog Přidat tajemství s Typem: E-mailový účet, viditelnými částmi Přijímání (IMAP) i Odesílání (SMTP), Metodou ověření nastavenou na Basic a úspěšným výsledkem Otestovat připojení. Zakrýt: rozmazat e-mailovou adresu a názvy serverů; pole hesel nechat prázdná.

Každá část začíná volbou Metoda ověření:

Metoda ověřeníKdy ji použít
Basic (username + password)Standardní IMAP/SMTP s heslem nebo aplikačním heslem.
Outlook OAuth2 (client secret)Schránky Microsoft 365 přes registrovanou aplikaci.
Exchange (Exchangelib)Lokální nebo hybridní servery Exchange.

Pole pro Basic:

PolePopis
Emailová adresaAdresa poštovní schránky.
Uživatelské jménoPřihlašovací jméno — obvykle shodné s adresou.
HesloHeslo ke schránce nebo aplikační heslo.
ServerHostitel IMAP nebo SMTP.
PortPort služby. Automaticky zvolí standardní port pro daný protokol.
StartTLSPovýší připojení pomocí STARTTLS. (SMTP)
Zakázat ověření SSLVynechá kontrolu TLS certifikátu. Jen pro interní servery se self-signed certifikáty.
Jméno odesílateleZobrazované jméno v poli Od. (SMTP)
Adresa odesílatele (send-as)Alternativní adresa odesílatele, pro odesílání za sdílenou schránku. (SMTP)

Pole pro Outlook OAuth2:

PolePopis
Emailová adresaSchránka, se kterou aplikace pracuje.
ID klientaApplication (client) ID z registrace aplikace v Azure.
Tajný klíč klientaHodnota client secret z téže registrace.
URL autorityOAuth autorita, např. https://login.microsoftonline.com/common.

Tlačítko Otestovat připojení — nebo Otestovat IMAP / Otestovat SMTP, když jsou vyplněné obě části — ověří údaje ještě před uložením a případnou chybu rovnou vypíše.

tip

Otestujte obě části, než začnete stavět scénář. Problém s ověřením nalezený tady vyřešíte za minutu; ten samý problém objevený při naplánovaném běhu ve tři ráno vás stojí celou noční dávku.


Import a export

TlačítkoEfekt
Exportovat trezorZapíše všechny klíče i jejich hodnoty do souboru .vault.
Importovat trezorNačte klíče a hodnoty ze souboru .vault do trezoru aktuálního projektu.

Takto přenesete projekt na jiný stroj, nebo na virtuální stroj, který ho bude spouštět bez obsluhy.

varování

Soubor .vault obsahuje tajemství v otevřeném textu. Zacházejte s ním jako se seznamem hesel: přenášejte ho bezpečným kanálem, nikdy ho necommitujte do Gitu a po importu ho smažte.


Chybějící klíče

Když otevřete projekt, jehož scénáře odkazují na klíče, které tento stroj nemá, Editor vám řekne, které chybí, ještě než běh selže.

📸 Potřeba snímek — /img/editor/vault/missing-keys.png

Zachytit: dialog s chybějícími klíči, kde jsou vypsané dva nebo tři názvy klíčů, které projekt potřebuje a lokální trezor je nemá.

Doplňte je tlačítkem Přidat, nebo je přeneste přes Importovat trezor.


Dobrá praxe

  • Jeden klíč, jeden účel. PROD_DB_HESLO a TEST_DB_HESLO místo jednoho společného DB_HESLO — v kombinaci s Povoleno (jen Test) / Povoleno (jen Prod) na akcích pak jeden scénář bezpečně běží v obou prostředích.
  • Nikdy nevkládejte údaj přímo, ani na chvíli. Heslo napsané do parametru se uloží do souboru projektu ve chvíli, kdy stisknete Uložit projekt, a zůstane pak v historii Gitu.
  • Rezervované klíče. Některé interní názvy klíčů jsou rezervované a odmítnou se hlášením Omezený klíč. Zvolte jiný název.
  • Trezor je vázaný na stroj. Klíče uložené na vaší pracovní stanici se souborem projektu necestují — virtuální stroj, který spouští naplánovaný scénář, potřebuje vlastní kopii.