الأسرار

الأسرار هي القلب النابض للنظام — بتتشفر قبل التخزين ومفتاح فريد لكل سر.

أنواع الأسرار

النوعالاستخدام
genericأي سر عادي
api_keyمفاتيح الواجهات (Stripe, OpenAI...)
tokenتوكنات مصادقة
certificateشهادات SSL
ssh_keyمفاتيح SSH
crypto_keyمفاتيح تشفير
internal/models/secret.go

الإنشاء

bash
1atc secrets create --project my-app --env production --key "DB_PASSWORD" --value "s3cret!" --description "Production DB password" --category "database" --type "generic"

القراءة والعرض

bash
1atc secrets list --project my-app --env production
2atc secrets list --project my-app --env production --format json
3atc secrets list --project my-app --env production --format yaml
4atc secrets list --project my-app --env production --format dotenv
5atc secrets list --project my-app --env production --format table
6
7# سر واحد
8atc secrets get my-app production DB_PASSWORD
9atc secrets get my-app production aBcDeFgHiJkL
10
11# داخل سكربت
12atc secrets get my-app production DB_PASSWORD --json | jq -r ".value"

التعديل والحذف

bash
1atc secrets update my-app production DB_PASSWORD --value "new-pass"
2atc secrets delete my-app production DB_PASSWORD
🛡️ تنبيه أمني
القيمة المشفرة EncryptedValue و Salt مستثنيتان من كل JSON (json:"-" في الـ struct) — لا تُعرض أبداً.