Покрокова інструкція
Markdown статтіПовідомити про помилку

Як керувати секретами для сценаріїв?

Централізоване сховище для API-ключів, токенів і паролів, які використовують Send Request та custom actions у сценаріях. Секрети зберігаються зашифровано; у сценарії лишається лише посилання на запис.

Коли знадобиться

  • Потрібно один раз зберегти Bearer/API key/OAuth secret і використовувати в кількох сценаріях.
  • Треба змінити (ротувати) ключ без редагування кожної ноди Send Request.
  • Потрібно знайти, де в сценаріях ще лежать «inline» токени в constants або параметрах нод.

Що важливо знати

  • Секрети для сценаріїв — окрема вкладка в Налаштування (маршрут /settings-page/credentials, у меню — Секрети для сценаріїв).
  • Доступність — можливість вимкнена за замовчуванням. Root-адміністратор увімкне її в Налаштування інстансу (перемикачі функцій платформи), потім надайте права ролям.
  • Права: перегляд (Перегляд у ролі) і збереження (Збереження у ролі) — окремі дозволи в розділі Налаштування → Ролі → Секрети для сценаріїв.
  • Не плутати з токенами каналів (Telegram/Viber), ключами Mailgun чи ключами AI — вони налаштовуються в інших розділах.
  • Видалення: запис, який використовується в сценарії (включно з inline-посиланнями в URL/headers/body), не видалиться — спочатку зніміть посилання або оберіть інший запис у нодах.

Перед початком

Покрокова інструкція

1. Відкрити вкладку секретів

  1. У головному меню оберіть Меню → Налаштування (або перейдіть за адресою /settings-page).
  2. У бічному меню оберіть Секрети для сценаріїв.
  3. Якщо вкладки немає — перевірте перемикачі функцій платформи (root) і права ролі.

2. Створити запис

  1. Натисніть Додати секрет.
  2. Заповніть:
    • Назва — зрозуміла назва (наприклад, «CRM production API»).
    • Slug — унікальний ідентифікатор латиницею (наприклад, crm-main); після використання змінити важко.
    • Тип — тип секрету: Bearer, Basic, API key, OAuth2 client credentials, SMTP, Telegram bot, HMAC тощо.
    • Дозволені споживачі — які дії можуть використовувати запис (для Send Request оберіть Send Request у списку).
  3. Заповніть поля секрету (token, login/password, headers тощо).
  4. Натисніть Зберегти. Поля секрету очистяться — це очікувана поведінка.

3. Редагувати метадані

  1. У таблиці оберіть Редагувати секрет біля запису.
  2. Змініть назву, опис або дозволених споживачів.
  3. Значення секрету не показується при редагуванні. Щоб змінити секрет — використовуйте Ротація секрету.

4. Ротувати секрет

  1. Оберіть Ротація секрету для потрібного запису.
  2. Введіть нове значення (token, password тощо).
  3. Збережіть. Усі сценарії з посиланням на цей запис (inline або legacy) використовуватимуть новий секрет без зміни нод.

5. Переглянути використання

  1. Відкрийте Використання запису (іконка списку в рядку або колонка Використання).
  2. Перегляньте список: бот, секція, нода, дія.
  3. Якщо потрібно видалити запис — спочатку приберіть посилання на секрет у цих місцях у Scenario Builder.

6. Сканування legacy-секретів

  1. Натисніть Сканувати застарілі секрети.
  2. Перегляньте вкладки: Константи, Ноди Send Request, Кастомні дії (Action Jail).
  3. Зразки значень масковані. Створіть нові записи і перенесіть посилання вручну — автоматичної міграції немає.
  4. Для custom actions скопіюйте підказки для міграції коду (без розкриття секретів).

7. Видалити запис

  1. Переконайтеся, що у колонці Використання — 0.
  2. Натисніть Видалити і підтвердіть.
  3. Якщо запис ще використовується — система покаже помилку; відкрийте Використання запису і зніміть посилання.

Пов’язані статті

Працюєте з власним ШІ-агентом?Встановіть відкритий skill, щоб ваш ШІ-агент працював з актуальною офіційною документацією ConnectiveOne.Отримати skillПотрібна підтримка?Не знайшли відповідь або потрібна допомога команди ConnectiveOne? Створіть запит у Client Portal.Створити запит