Segredos são pares chave-valor que armazenam dados sensíveis como chaves de API, tokens e senhas. Em vez de colocar valores fixos nos workflows, você os guarda como segredos e referencia pelo nome em tempo de execução.
Gerenciando segredos
Para gerenciar segredos, abra as Configurações do workspace e vá até a aba Segredos.
Os segredos ficam organizados em duas seções:
- Workspace — compartilhados com todos os membros do workspace
- Pessoal — privados só para você
Membros externos do workspace contam como membros para segredos no escopo do workspace. Eles podem usar segredos do workspace de acordo com o nível de permissão, mesmo sem serem membros da sua organização.
Adicionando um segredo
Digite o nome da chave (ex.: OPENAI_API_KEY) na coluna Key e o valor na coluna Value na última linha vazia. Uma nova linha vazia aparece automaticamente enquanto você digita. Valores existentes ficam mascarados por padrão.
Quando terminar, clique em Save para salvar todas as alterações.
As chaves devem usar apenas letras, números e underscores — sem espaços nem caracteres especiais.
Importação em massa
Você pode preencher vários segredos de uma vez colando conteúdo no estilo .env em qualquer campo de chave ou valor. O parser aceita pares KEY=VALUE padrão, export KEY=VALUE, valores entre aspas e comentários na mesma linha.
Editando e excluindo
Clique diretamente em qualquer célula de chave ou valor para editar. Para excluir um segredo, clique no ícone de lixeira na linha e salve.
Usando segredos em workflows
Para referenciar um segredo em qualquer campo de entrada, digite {{ para abrir o dropdown de variáveis. Seus segredos disponíveis aparecem agrupados por escopo (workspace, depois pessoal).
Selecione o segredo que deseja usar. A referência aparece destacada em azul e é resolvida para o valor real em tempo de execução.
Os valores dos segredos nunca são expostos no editor de workflow nem nos logs de execução — eles só são resolvidos durante a execução.
Detalhes do segredo
Clique em Details em qualquer linha de segredo para abrir a visualização de detalhes.
A partir daí você pode:
- Editar o Display Name e a Description
- Gerenciar Members — convidar colegas por e-mail e atribuir o papel de Admin ou Member
Clique em Save para aplicar as alterações, ou Back para voltar à lista.
Workspace vs. pessoal
| Workspace | Pessoal | |
|---|---|---|
| Visibilidade | Todos os membros do workspace, inclusive membros externos | Só você |
| Uso em workflows | Qualquer membro pode usar | Só você pode usar |
| Ideal para | Workflows de produção, serviços compartilhados | Testes, chaves de API pessoais |
| Quem pode editar | Admins do workspace | Só você |
Quando um segredo do workspace e um pessoal têm o mesmo nome de chave, o segredo do workspace tem prioridade.
Ordem de resolução
Quando um workflow é executado, os segredos são resolvidos nesta ordem:
- Segredos do workspace são verificados primeiro
- Segredos pessoais são usados como fallback — do usuário que disparou a execução (manual) ou do dono do workflow (execuções automatizadas via API, webhook ou agendamento)
Boas práticas
- Use segredos do workspace em produção para que os workflows funcionem independentemente de quem os dispara
- Use segredos pessoais no desenvolvimento para manter chaves de teste separadas
- Nomeie as chaves de forma descritiva —
STRIPE_SECRET_KEYem vez deKEY1 - Nunca coloque segredos fixos nos campos de entrada do workflow — use sempre referências
{{KEY}}