Segredos

Segredos são pares chave-valor que armazenam dados sensíveis como chaves de API, tokens e senhas. Em vez de colocar valores fixos nos workflows, você os guarda como segredos e referencia pelo nome em tempo de execução.

Gerenciando segredos

Para gerenciar segredos, abra as Configurações do workspace e vá até a aba Segredos.

Os segredos ficam organizados em duas seções:

  • Workspace — compartilhados com todos os membros do workspace
  • Pessoal — privados só para você

Membros externos do workspace contam como membros para segredos no escopo do workspace. Eles podem usar segredos do workspace de acordo com o nível de permissão, mesmo sem serem membros da sua organização.

Adicionando um segredo

Digite o nome da chave (ex.: OPENAI_API_KEY) na coluna Key e o valor na coluna Value na última linha vazia. Uma nova linha vazia aparece automaticamente enquanto você digita. Valores existentes ficam mascarados por padrão.

Quando terminar, clique em Save para salvar todas as alterações.

As chaves devem usar apenas letras, números e underscores — sem espaços nem caracteres especiais.

Importação em massa

Você pode preencher vários segredos de uma vez colando conteúdo no estilo .env em qualquer campo de chave ou valor. O parser aceita pares KEY=VALUE padrão, export KEY=VALUE, valores entre aspas e comentários na mesma linha.

Editando e excluindo

Clique diretamente em qualquer célula de chave ou valor para editar. Para excluir um segredo, clique no ícone de lixeira na linha e salve.

Usando segredos em workflows

Para referenciar um segredo em qualquer campo de entrada, digite {{ para abrir o dropdown de variáveis. Seus segredos disponíveis aparecem agrupados por escopo (workspace, depois pessoal).

Selecione o segredo que deseja usar. A referência aparece destacada em azul e é resolvida para o valor real em tempo de execução.

Os valores dos segredos nunca são expostos no editor de workflow nem nos logs de execução — eles só são resolvidos durante a execução.

Detalhes do segredo

Clique em Details em qualquer linha de segredo para abrir a visualização de detalhes.

A partir daí você pode:

  • Editar o Display Name e a Description
  • Gerenciar Members — convidar colegas por e-mail e atribuir o papel de Admin ou Member

Clique em Save para aplicar as alterações, ou Back para voltar à lista.

Workspace vs. pessoal

WorkspacePessoal
VisibilidadeTodos os membros do workspace, inclusive membros externosSó você
Uso em workflowsQualquer membro pode usarSó você pode usar
Ideal paraWorkflows de produção, serviços compartilhadosTestes, chaves de API pessoais
Quem pode editarAdmins do workspaceSó você

Quando um segredo do workspace e um pessoal têm o mesmo nome de chave, o segredo do workspace tem prioridade.

Ordem de resolução

Quando um workflow é executado, os segredos são resolvidos nesta ordem:

  1. Segredos do workspace são verificados primeiro
  2. Segredos pessoais são usados como fallback — do usuário que disparou a execução (manual) ou do dono do workflow (execuções automatizadas via API, webhook ou agendamento)

Boas práticas

  • Use segredos do workspace em produção para que os workflows funcionem independentemente de quem os dispara
  • Use segredos pessoais no desenvolvimento para manter chaves de teste separadas
  • Nomeie as chaves de forma descritivaSTRIPE_SECRET_KEY em vez de KEY1
  • Nunca coloque segredos fixos nos campos de entrada do workflow — use sempre referências {{KEY}}

Common Questions

Sim. Os valores dos segredos são criptografados antes de serem armazenados no banco de dados com criptografia no servidor, então os valores brutos nunca ficam persistidos em texto puro. Eles também nunca são expostos no editor de workflow, nos logs ou nas respostas da API.
O segredo do workspace tem prioridade. Durante a execução, o resolvedor verifica primeiro os segredos do workspace e só usa os pessoais como fallback. Assim, workflows de produção usam o valor compartilhado e gerenciado pelo time.
Em execuções manuais, os segredos pessoais do usuário que clicou em Run são usados como fallback. Em execuções automatizadas disparadas por API, webhook ou agendamento, usam-se os segredos pessoais do dono do workflow.
Sim. Cole conteúdo no estilo .env (formato KEY=VALUE) em qualquer campo de chave ou valor e os segredos serão preenchidos automaticamente. O parser aceita export KEY=VALUE, valores entre aspas e comentários na mesma linha.
O workflow falhará em qualquer bloco que referencie o segredo excluído durante a execução, porque o valor não poderá ser resolvido. Atualize as referências antes de excluir um segredo.

On this page