---
title: "Секреты Order Lab"
description: "Как покупатели и интеграторы задают env-ключи owner_private и public_shared на ?tab=secrets — шифрование, allowlist и применение при следующем деплое."
locale: "ru"
---
# Секреты Order Lab

> **Info**
> Шаблон URL рабочего стола: `/admin/crm/orders/[id]?tab=secrets` (admin) · `/my-orders/[id]?tab=secrets` (покупатель). Тот же компонент панели: `OwnerSecretsPanel`.

Вкладка **Secrets** — это форма для покупателя, где вводятся учётные данные клона, которые **не** являются полями брендового оверлея. Значения загружаются замаскированными; секреты сохраняются зашифрованными; публичные значения — в открытом виде. Изменения применяются при **следующем деплое**.

### For founders

## Как заполнить Secrets

Откройте ваш заказ → **Secrets**. Используйте кнопки с ссылками на руководства (Firebase, Ring Filebase, WalletConnect, центр конфигурации).

Вставьте значения из консолей ваших провайдеров. Обязательные ключи владельца отображаются как ошибки статуса вкладки, пока не заданы.

Нажмите **Save**. Когда будете готовы, попросите интегратора выполнить деплой — панель сообщит `appliedOnNextDeploy`.

### Руководства, связанные с панелью

| Сервис | Документация |
|---------|-----|
| Firebase Admin + клиент | [Firebase backend](/docs/backend/firebase.md) |
| Объектное хранилище | [Ring Filebase](/docs/integrations/ring-filebase.md) |
| Мобильные кошельки | [WalletConnect Project ID](/docs/configuration/walletconnect.md) |
| Полный каталог | [Поддерживаемые сервисы](/docs/configuration/supported-services.md) |

> **Tip**
> Ключи только для интегратора (пароли базы данных, `AUTH_SECRET`, секрет мерчанта WayForPay) находятся на вкладке **Env** интегратора — не в Secrets покупателя. Если чего-то не хватает, попросите интегратора отправить **Request update** из комнаты.

### For developers

## Поток сохранения (проверено)

```text
GET  /api/my-orders/[id]/env  → masked envConfig + owner-filtered groups
PATCH /api/my-orders/[id]/env → assertEnvPatchAllowed(role) → saveEnvConfig
```

- Allowlist = ключи, присутствующие в cwd `env.local.template` (разбираются через `parseEnvTemplate`).
- Роль покупателя: только `owner_private` + `public_shared` (`canRoleWriteEnvKey`).
- Значения класса secret шифруются в хранилище деплоя; класса public — сохраняются в открытом виде.
- UI: `features/crm/orders/owner-secrets-panel.tsx`.

### Типичные ключи owner_private

Firebase Admin (`AUTH_FIREBASE_*`, `FIREBASE_*`), клиентский Firebase (`NEXT_PUBLIC_FIREBASE_*`), токен RingBase (`RINGBASE_API_TOKEN`), SMTP/IMAP для Ring Mailer / Email CRM.

## Связанная документация

  
- [configuration/public-vars](/docs/configuration/public-vars.md) — Тот же процесс: какие ключи NEXT_PUBLIC_* принадлежат покупателям.

  
- [configuration/supported-services](/docs/configuration/supported-services.md) — Следующий шаг: консоли провайдеров для каждой группы секретов.

  
- [features/owner-project-lab](/docs/features/owner-project-lab.md) — Предпосылка: роли и вкладки Order Lab.

  
- [features/ring-mailer](/docs/features/ring-mailer.md) — См. также: ключи SMTP владельца для Ring Mailer / RingdomX.
