Penyunting Rahsia/Konfigurasi
FreeTampal fail .env atau konfigurasi dan kunci API, kata laluan, serta token akan disamarkan secara automatik di sebelah nama kunci sensitif atau format rahsia yang diketahui (AWS, GitHub, Stripe, JWT, PEM). Selamat ditampal ke AI sembang atau laporan pepijat selepas itu.
Berfungsi sepenuhnya dalam pelayar anda. Fail anda tidak pernah dimuat naik, dicatat, atau dihantar ke mana-mana, walaupun untuk menjalankan penyuntingan ini.
Aktiviti Terkini
Kelihatan kepada semua orang. 20 penggunaan terakhir merentasi semua pelawat, terbaharu dahulu.
Belum ada aktiviti. Jadi yang pertama.
Apa alat ini buat
Secrets/Config Redactor mengambil fail .env, konfigurasi YAML atau JSON, atau sebarang teks yang ditampal, dan secara automatik menyamarkan nilai di sebelah nama pemboleh ubah yang kelihatan sensitif (dan format rahsia yang terkenal seperti kunci AWS atau token GitHub, di mana sahaja ia muncul) supaya hasilnya selamat ditampal ke dalam AI sembang, dilampirkan pada laporan pepijat, atau disiarkan dalam saluran sokongan.
Bagaimana Ia Berfungsi
Setiap baris disemak mengikut corak yang memahami sintaks .env (KEY=value), YAML (key: value), JSON ("key": "value"), eksport shell, dan gaya properties (key = value). Nama pemboleh ubah dinormalisasikan (huruf kecil, tanda baca dibuang) dan dibandingkan dengan senarai kata kunci sensitif; jika sepadan dan nilai tidak kosong, nilai digantikan dengan topeng, dan tanda petik, pemisah, serta pemformatan sekeliling dikekalkan dengan tepat.
Sebelum pas demi baris itu, pas pengesanan format pilihan mengimbas keseluruhan teks yang ditampal untuk bentuk literal rahsia yang diketahui -- kunci akses AWS sentiasa bermula dengan AKIA, token GitHub bermula dengan ghp_/gho_/ghu_/ghs_/ghr_ atau github_pat_, token Slack bermula dengan xoxb-/xoxp-/dsb., kunci Stripe bermula dengan sk_live_/sk_test_, JWT ialah tiga segmen base64url dipisahkan dengan titik, dan kunci persendirian PEM dipadankan sebagai satu blok lengkap dari -----BEGIN hingga -----END. URL pangkalan data seperti postgres://pengguna:katalaluan@hos juga hanya segmen kata laluannya disamarkan, membiarkan nama pengguna dan hos kelihatan kerana ia jarang sensitif dengan sendirinya.
Masalah ia selesaikan
- Menampal fail konfigurasi ke dalam AI sembang untuk nyahpepijat, tanpa menyerahkan kunci API dan kata laluan sebenar dalam proses itu.
- Melampirkan petikan .env atau log dengan selamat pada laporan pepijat awam, isu GitHub, atau tiket sokongan.
- Berkongsi skrin atau fail konfigurasi anda dengan rakan sekerja semasa panggilan tanpa perlu tergesa-gesa menyembunyikan rahsia terlebih dahulu.
- Menyemak semula fail untuk rahsia yang anda lupa berada di dalamnya sebelum melakukan commit atau menghantarnya ke mana-mana.
Soalan lazim
›Adakah benar-benar selamat untuk menampal fail .env sebenar ke sini?
Ya, dalam erti kata tiada apa yang anda tampal akan meninggalkan pelayar anda -- alat ini langsung tiada komponen sisi pelayan, ia hanyalah JavaScript biasa yang berjalan pada halaman yang sedang anda lihat sekarang. Walaupun begitu, alat ini berasaskan corak, tidak sempurna: sentiasa imbas hasilnya sebelum menampalnya di tempat lain, terutamanya untuk nama kunci luar biasa yang mungkin tidak dikenali.
›Bagaimana ia memutuskan apa yang dikira "sensitif"?
Dua pemeriksaan bebas berjalan bersama: nama pemboleh ubah dipadankan dengan senarai kata kunci sensitif (password, secret, token, key, auth, credential dan banyak lagi, disenaraikan dan boleh disunting dalam bar sisi), dan secara berasingan, teks diimbas untuk bentuk sebenar rahsia yang terkenal (kunci akses AWS, token GitHub/Slack/Stripe, JWT, blok kunci persendirian PEM, dan kata laluan yang terbenam dalam URL sambungan pangkalan data) tanpa mengira apa nama pemboleh ubah itu.
›Mengapa ia kadangkala menyamarkan perkara yang sebenarnya bukan rahsia, seperti AUTH_ENABLED=true?
Kerana "auth" terdapat dalam senarai kata kunci sensitif dan alat ini sengaja lebih suka menyamarkan secara berlebihan daripada mengambil risiko terlepas pandang satu rahsia. Jika ini kerap berlaku untuk gaya konfigurasi anda, buang kata kunci itu daripada senarai Corak Kunci Sensitif dalam bar sisi, atau tambah corak anda sendiri yang lebih khusus.
›Apakah perbezaan antara penyamaran Penuh dan Separa?
Penuh menggantikan nilai dengan "••••••••" yang panjangnya tetap tanpa mengira berapa panjang asalnya, jadi hasil yang disunting tidak membocorkan panjang rahsia itu pun. Separa mengekalkan dua aksara pertama dan terakhir kelihatan (cth. sk••••••12), yang berguna apabila anda perlu membezakan dua kunci disunting yang berlainan dalam laporan pepijat tanpa mendedahkan mana-mana satu.
›Bolehkah saya menambah nama kunci sensitif saya sendiri?
Ya -- kotak Corak Kunci Sensitif dalam bar sisi ialah senarai mudah yang boleh disunting, satu corak setiap baris. Tambah nama pemboleh ubah khusus syarikat (seperti INTERNAL_SIGNING_SEED) dan ia akan disamarkan pada setiap baris yang mengandunginya, dipadankan tanpa mengira huruf besar/kecil, garis bawah, sempang, atau camelCase.
Alat Berkaitan
Teks
Penjana Akronim
Tukar frasa kepada akronimnya serta-merta, dengan pecahan huruf-demi-huruf dan mod melangkau-perkataan-kecil pilihan.
FreeTeks
Tambah Pemisah Baris
Tambah pemisah baris selepas setiap pembatas, setiap N aksara (lilit-perkataan atau tepat), atau setiap N perkataan, dengan kiraan baris langsung.
FreeTeks
Tambah Prefiks Dan Sufiks
Tambah teks prefiks dan/atau sufiks sama kepada setiap baris senarai, terus dalam pelayar anda.
FreeTeks
Tambah Teks Setiap Baris
Masukkan teks sama ke dalam setiap baris, pada permulaan, penghujung, kedudukan tepat, atau bersebelahan padanan, terus dalam pelayar anda.
Komen (0)
Dapati alat ini berguna? Tinggalkan komen, kongsi petua, atau beritahu kami bagaimana kami boleh menjadikannya lebih baik.
Belum ada komen. Jadi yang pertama berkongsi pendapat anda!