Bỏ qua để đến nội dung

Khóa bí mật (Secrets)

Khóa bí mật là nơi lưu khóa API, token xác thực và các thông tin nhạy cảm khác mà bước Webhook (Webhook) trong quy trình cần dùng. Thay vì dán giá trị thô trực tiếp vào trình thiết kế, bạn lưu giá trị một lần tại đây — hệ thống mã hóa ngay lập tức (XChaCha20-Poly1305) — rồi bước Webhook chỉ tham chiếu theo tên tham chiếu (slug).

Giá trị được niêm phong khi lưu và không bao giờ hiển thị lại. Nếu cần thay thế, bạn chỉnh sửa khóa và dán giá trị mới; giá trị cũ bị ghi đè hoàn toàn.

  1. Vào Quản trị → Khóa bí mật.
  2. Nhấn Khóa mới.
  3. Điền vào biểu mẫu:
Trường Bắt buộc Mô tả
Tên hiển thị Tên đọc hiểu được, ví dụ Khóa API Stripe
Tên tham chiếu (slug) Định danh dùng trong bước Webhook, ví dụ stripe_api_key. Chỉ chữ thường, số, _ hoặc -; bắt đầu bằng chữ cái.
Mô tả Không Ghi chú mục đích sử dụng
Giá trị Dán khóa API hoặc token. Mã hóa ngay — không hiển thị lại.
  1. Nhấn Tạo. Một thông báo xác nhận xuất hiện; giá trị không được hiển thị nữa sau thời điểm này.

Ví dụ trong quy trình “Đề xuất mua sắm”: bước Webhook gọi hệ thống ERP để tạo đơn đặt hàng có thể dùng khóa erp_api_key thay vì nhúng token thực vào thiết kế.

Nhấn biểu tượng Sửa bên cạnh khóa. Bạn có thể đổi tên hiển thị và mô tả bất kỳ lúc nào. Để thay thế giá trị bí mật, dán giá trị mới vào ô Giá trị — để trống nếu muốn giữ giá trị hiện tại.

Mỗi khóa có công tắc Bật/tắt trên danh sách. Khi tắt một khóa:

  • Bước Webhook đang tham chiếu khóa này sẽ lỗi khi thực thi.
  • Khóa vẫn được giữ trong danh sách với trạng thái Đã tắt.
  • Bật lại khóa bất kỳ lúc nào để khôi phục hoạt động.

Tắt khóa hữu ích khi bạn muốn vô hiệu hóa một token hết hạn nhưng chưa sẵn sàng xóa hoặc thay thế ngay.

Nhấn biểu tượng Xóa và xác nhận trong hộp thoại. Lưu ý:

  • Nếu khóa đang được bản nháp quy trình tham chiếu, hệ thống sẽ chặn việc xóa. Hãy gỡ tham chiếu trong trình thiết kế hoặc tắt khóa trước.
  • Thao tác xóa không thể hoàn tác.
  • Các bước Webhook đang dùng khóa đã xóa sẽ lỗi cho đến khi trỏ sang khóa khác.

Tôi có thể xem lại giá trị đã lưu không? Không. Giá trị được niêm phong ngay sau khi lưu. Cột Đã có giá trị trên danh sách xác nhận khóa đã có dữ liệu.

Tôi đặt tên tham chiếu bị lỗi “Đã tồn tại”? Tên tham chiếu là duy nhất trong tổ chức. Chọn một slug khác hoặc chỉnh sửa khóa hiện có.

Bước Webhook dùng khóa bí mật như thế nào? Trong trình thiết kế, tại cấu hình bước Webhook (Webhook), chọn khóa bí mật từ danh sách. Hệ thống sẽ tự động điền token vào header xác thực khi quy trình chạy.

Xem thêm: Quản trị tổng quan · Tích hợp bên thứ ba