---
title: "Як керувати секретами для сценаріїв"
description: "Створення, ротація та аудит зашифрованих секретів для Send Request і custom actions у Налаштуваннях."
---

# Як керувати секретами для сценаріїв?

Централізоване сховище для API-ключів, токенів і паролів, які використовують **Send Request** та custom actions у сценаріях. Секрети зберігаються зашифровано; у сценарії лишається лише посилання на запис.

## Коли знадобиться

- Потрібно один раз зберегти Bearer/API key/OAuth secret і використовувати в кількох сценаріях.
- Треба змінити (ротувати) ключ без редагування кожної ноди Send Request.
- Потрібно знайти, де в сценаріях ще лежать «inline» токени в constants або параметрах нод.

## Що важливо знати

- **Секрети для сценаріїв** — окрема вкладка в **Налаштування** (маршрут `/settings-page/credentials`, у меню — **Секрети для сценаріїв**).
- **Доступність** — можливість **вимкнена за замовчуванням**. Root-адміністратор увімкне її в **Налаштування інстансу** (перемикачі функцій платформи), потім надайте права ролям.
- **Права:** перегляд (**Перегляд** у ролі) і збереження (**Збереження** у ролі) — окремі дозволи в розділі **Налаштування → Ролі → Секрети для сценаріїв**.
- **Не плутати** з токенами каналів (Telegram/Viber), ключами Mailgun чи ключами AI — вони налаштовуються в інших розділах.
- **Видалення:** запис, який використовується в сценарії (включно з inline-посиланнями в URL/headers/body), **не видалиться** — спочатку зніміть посилання або оберіть інший запис у нодах.

## Перед початком

- [x] Root-адміністратор увімкнув **Секрети для сценаріїв** для інстансу.
- [x] У вашої ролі є право переглядати або зберігати секрети для сценаріїв.
- [x] Ви увійшли в **Налаштування** (`/settings-page`).

## Покрокова інструкція

### 1. Відкрити вкладку секретів

1. У головному меню оберіть **Меню → Налаштування** (або перейдіть за адресою `/settings-page`).
2. У бічному меню оберіть **Секрети для сценаріїв**.
3. Якщо вкладки немає — перевірте перемикачі функцій платформи (root) і права ролі.

### 2. Створити запис

1. Натисніть **Додати секрет**.
2. Заповніть:
   - **Назва** — зрозуміла назва (наприклад, «CRM production API»).
   - **Slug** — унікальний ідентифікатор латиницею (наприклад, `crm-main`); після використання змінити важко.
   - **Тип** — тип секрету: Bearer, Basic, API key, OAuth2 client credentials, SMTP, Telegram bot, HMAC тощо.
   - **Дозволені споживачі** — які дії можуть використовувати запис (для Send Request оберіть **Send Request** у списку).
3. Заповніть поля секрету (token, login/password, headers тощо).
4. Натисніть **Зберегти**. Поля секрету очистяться — це очікувана поведінка.

### 3. Редагувати метадані

1. У таблиці оберіть **Редагувати секрет** біля запису.
2. Змініть назву, опис або дозволених споживачів.
3. Значення секрету **не показується** при редагуванні. Щоб змінити секрет — використовуйте **Ротація секрету**.

### 4. Ротувати секрет

1. Оберіть **Ротація секрету** для потрібного запису.
2. Введіть **нове** значення (token, password тощо).
3. Збережіть. Усі сценарії з посиланням на цей запис (inline або legacy) використовуватимуть новий секрет без зміни нод.

### 5. Переглянути використання

1. Відкрийте **Використання запису** (іконка списку в рядку або колонка **Використання**).
2. Перегляньте список: бот, секція, нода, дія.
3. Якщо потрібно видалити запис — спочатку приберіть посилання на секрет у цих місцях у Scenario Builder.

### 6. Сканування legacy-секретів

1. Натисніть **Сканувати застарілі секрети**.
2. Перегляньте вкладки: **Константи**, **Ноди Send Request**, **Кастомні дії (Action Jail)**.
3. Зразки значень **масковані**. Створіть нові записи і перенесіть посилання вручну — автоматичної міграції немає.
4. Для custom actions скопіюйте підказки для міграції коду (без розкриття секретів).

### 7. Видалити запис

1. Переконайтеся, що у колонці **Використання** — 0.
2. Натисніть **Видалити** і підтвердіть.
3. Якщо запис ще використовується — система покаже помилку; відкрийте **Використання запису** і зніміть посилання.

## Пов’язані статті

- [Що таке секрети для сценаріїв](/uk/settings/explanation/what-are-action-credentials.md)
- [Використати секрет у Send Request](/uk/scenariobuilder/how-to/use-saved-credential-in-send-request.md)
- [Використати секрет у custom action Action Jail](/uk/actionjail/how-to/use-saved-credential-in-custom-action.md)
- [Налаштувати ролі](/uk/settings/how-to/configure-roles.md)
- [Налаштувати параметри інстансу](/uk/settings/how-to/configure-instance.md)
