• 繁體中文(香港)
  • App Secrets

    把 API 金鑰和其他私密值儲存在應用程式後端的 Secrets 面板中,讓伺服器端函式可以使用它們,而不會暴露給訪客。

    更新於 2026-09-14

    Secret 是一個私密值 —— API 金鑰、權杖、密碼 —— 你的應用程式伺服器端程式碼需要它,但訪客絕對不能看到。Secret 存放在後端,只有你的 Backend Functions 可以讀取;頁面中的任何內容都無法存取它們。

    新增 secret

    1. 在編輯器中打開應用程式,點擊左側欄的 Backend(後端) 圖示。
    2. 切換到環境分頁,選擇 Secrets
    3. Add new secrets(新增 secret) 下方,輸入 Name(名稱)(例如 RESEND_API_KEY)和它的 Value(值)。點擊 Add another(再新增一個) 可以新增更多,然後點擊 Save(儲存)

    後端視圖中的 Secrets 面板,顯示 Add new secrets 表單

    之後可以用搜尋框找到某個 secret。你還會看到一個由 MeDo 建立的 INTEGRATIONS_API_KEY 項目;請保留它 —— 技能(Skill)和整合都依賴它。

    Secret 儲存後,在對話中告訴 MeDo:「用 RESEND_API_KEY secret 發送確認電郵。」MeDo 編寫的函式會在執行時按名稱讀取該值;金鑰本身絕不會出現在程式碼中。

    更新或輪換 secret

    打開同一個面板,更改值並儲存。然後請 MeDo 重新部署使用它的函式,或在對話中對該函式做任何更改 —— 已部署的函式會一直使用啟動時的值,直到重新部署。如果金鑰可能已洩漏,請先在服務提供者那裡生成新的金鑰,再更新 secret。

    哪些應該放在這裡

    • 第三方 API 金鑰和權杖(支付服務、電郵、地圖、AI 服務)。
    • 函式所連接的外部系統的密碼或憑證。

    哪些不應該

    • 本來就是公開的值 —— 在瀏覽器中使用的 publishable key、公開的地圖樣式 ID —— 應放在前端,而不是 Secrets。
    • 絕不要把 secret 貼到頁面、你發佈的提示詞或應用程式內容中。如果你已經這樣做了,請輪換金鑰。

    疑難排解

    問題解決方法
    函式回報缺少 secret面板中的名稱和函式讀取的名稱必須完全一致,包括大小寫。
    你更改了值,但仍在使用舊值請 MeDo 重新部署該函式。
    第二個應用程式的 Secrets 面板是空的Secret 屬於後端。共用後端的應用程式共用它的 secret;獨立的後端需要自己的 secret。