Make the MongoDB docs better! We value your opinion. Share your feedback for a chance to win $100.
MongoDB Branding Shape
Click here >
Docs Menu

Definir y gestionar secretos

Un Secreto es un valor privado que se almacena en el backend de Atlas y se oculta a los usuarios. Los secretos son útiles para almacenar información sensible, como una clave API o un identificador interno.

No puedes leer directamente el valor de un Secreto después de definirlo. En cambio, vinculas el Secreto a otro Valor, y luego accedes al valor desde una Función activadora.

Puedes definir un nuevo Secret desde la Interfaz de Usuario o mediante la App Services CLI.

Tenga en cuenta que la interfaz de usuario se refiere a la creación de un nuevo valor cuando se define un Secreto. Esto se debe a que un Secreto es un tipo especial de Valor, cuyo valor se oculta después de crearlo.

1
  1. Si aún no aparece, se debe seleccionar la organización que contiene el proyecto en el menú Organizations de la barra de navegación.

  2. Si aún no se muestra, seleccione su proyecto en el menú Projects de la barra de navegación.

  3. En la barra lateral, haz clic en Triggers en la sección Streaming Data.

Se muestra la página de Triggers.

2
  1. Haz clic en el enlace Linked App Service: Triggers.

  2. En la barra lateral, haz clic en Values en la sección Build.

  3. Haga clic en Create a Value.

3

Ingrese un nombre para el Secreto. Este nombre es cómo se hace referencia al Secreto en las funciones y debe ser único dentro del proyecto.

Nota

Restricciones para el nombre secreto

Los nombres de valores no pueden exceder los 64 caracteres y solo pueden contener letras ASCII, números, guiones bajos y guiones. El primer carácter debe ser una letra o un número.

4
  1. Seleccione el tipo de Secret.

  2. Ingresa el valor del nuevo Secret en el campo de entrada Add Content.

    Los valores secretos no pueden exceder los 500 caracteres.

Advertencia

No se puede leer directamente el valor de un Secreto después de guardarlo.

5

Después de haber definido el Secreto, haz clic en Save. Si los borradores de implementación están habilitados para tu aplicación, haz clic en Review & Deploy para implementar los cambios.

1

Usa tu Clave API de administración de MongoDB Atlas para iniciar sesión en la CLI de App Services:

appservices login --api-key="<API KEY>" --private-api-key="<PRIVATE KEY>"
2

Ejecute el siguiente comando para obtener una copia local de sus archivos de configuración:

appservices pull --remote=<App ID>

Por defecto, el comando arrastra los archivos al directorio de trabajo actual. Puede especificar una ruta de directorio con el indicador opcional --local.

3

Ejecute el siguiente comando para definir un nuevo secreto:

appservices secrets create --app=<Your App ID> \
--name="<Secret Name>" \
--value="<Secret Value>"
4

Ejecute el siguiente comando para implementar sus cambios:

appservices push

Puedes ver una lista de todos los Secrets en una aplicación desde la Interfaz de Usuario o utilizando la App Services CLI.

  1. Desde la página Triggers, haz clic en el enlace Linked App Service: Triggers.

  2. En la barra lateral, haz clic en Values en la sección Build.

La tabla muestra todos los valores, incluidos los secretos, e indica el tipo de cada valor en su fila.

Para listar los nombres e IDs de todos los Secrets, ejecuta el siguiente comando:

appservices secrets list --app=<Your App ID>

Puedes actualizar un Secreto desde la Interfaz de Usuario o usando la App Services CLI.

Para actualizar un Secret desde la Interfaz de Usuario de Atlas:

  1. Desde la página Triggers, haz clic en el enlace Linked App Service: Triggers.

  2. En la barra lateral, haz clic en Values en la sección Build.

  3. Busca el valor que deseas actualizar en la tabla, abre su menú Actions y selecciona Edit Secret.

  4. Puedes cambiar tanto el nombre como el valor del secreto.

  5. Haga clic en Save y, si fuera necesario, implemente los cambios.

Para actualizar el valor de un Secreto mediante la CLI de App Services, ejecuta el siguiente comando:

appservices secrets update --app=<Your App ID> \
--secret="<Secret ID or Name>" \
--name="<Updated Secret Name>" \
--value="<Updated Value>"

No puedes leer directamente el valor de un Secreto después de definirlo.

Para utilizar un Secreto en una Función de Triggers:

  1. Crear un Valor nuevo que se vincule con el secreto.

  2. Utiliza el módulo context.values para acceder al valor del Secret en tu Function (función).

Puedes borrar un Secreto desde la Interfaz de Usuario o utilizando la App Services CLI.

Para borrar un Secret desde la Interfaz de Usuario de Atlas:

  1. Desde la página Triggers, haz clic en el enlace Linked App Service: Triggers.

  2. En la barra lateral, haz clic en Values en la sección Build.

  3. Busca el valor que deseas borrar en la tabla, abre su menú Actions, y selecciona Delete Secret.

  4. Confirma que deseas borrar el Secreto.

Para borrar un Secreto utilizando la CLI de App Services, ejecuta el siguiente comando:

appservices secrets delete --app=<Your App ID> --secret=<Secret ID>

Tip

Puedes borrar múltiples Secretos con un solo comando especificando sus valores name o id como una lista separada por comas.

appservices secrets delete --app=<Your App ID> \
--secret=some-api-key,609af850b78eca4a8db4303f,another-key