---
title: "Секрети Order Lab"
description: "Як покупці та інтегратори задають env-ключі owner_private і public_shared на вкладці ?tab=secrets — шифрування, allowlist і застосування під час деплою."
locale: "uk"
---
# Секрети Order Lab

> **Info**
> Шаблон URL робочого столу: `/admin/crm/orders/[id]?tab=secrets` (адмін) · `/my-orders/[id]?tab=secrets` (покупець). Той самий компонент панелі: `OwnerSecretsPanel`.

Вкладка **Secrets** — це форма для покупця, де вводяться облікові дані клону, які **не** є полями брендового оверлею. Значення завантажуються замаскованими; секрети зберігаються зашифрованими; публічні значення — у відкритому вигляді. Зміни застосовуються під час **наступного деплою**.

### For founders

## Як заповнити Secrets

Відкрийте своє замовлення → **Secrets**. Скористайтеся кнопками з посиланнями на посібники (Firebase, Ring Filebase, WalletConnect, центр конфігурації).

Вставте значення з консолей своїх провайдерів. Обов’язкові ключі власника відображаються як помилки статусу вкладки, доки їх не буде задано.

Натисніть **Save**. Коли будете готові, попросіть інтегратора виконати деплой — панель повідомить `appliedOnNextDeploy`.

### Посібники, пов’язані з панеллю

| Сервіс | Документація |
|---------|-----|
| Firebase Admin + клієнт | [Firebase backend](/docs/backend/firebase.md) |
| Об’єктне сховище | [Ring Filebase](/docs/integrations/ring-filebase.md) |
| Мобільні гаманці | [WalletConnect Project ID](/docs/configuration/walletconnect.md) |
| Повний каталог | [Підтримувані сервіси](/docs/configuration/supported-services.md) |

> **Tip**
> Ключі лише для інтегратора (паролі бази даних, `AUTH_SECRET`, секрет мерчанта WayForPay) розміщені на вкладці **Env** інтегратора — не в Secrets покупця. Якщо чогось бракує, попросіть інтегратора надіслати **Request update** з кімнати.

### For developers

## Потік збереження (перевірено)

```text
GET  /api/my-orders/[id]/env  → masked envConfig + owner-filtered groups
PATCH /api/my-orders/[id]/env → assertEnvPatchAllowed(role) → saveEnvConfig
```

- Allowlist = ключі, наявні в cwd `env.local.template` (розбираються через `parseEnvTemplate`).
- Роль покупця: лише `owner_private` + `public_shared` (`canRoleWriteEnvKey`).
- Значення класу secret шифруються у сховищі деплою; класу public — зберігаються у відкритому вигляді.
- UI: `features/crm/orders/owner-secrets-panel.tsx`.

### Типові ключі owner_private

Firebase Admin (`AUTH_FIREBASE_*`, `FIREBASE_*`), клієнтський Firebase (`NEXT_PUBLIC_FIREBASE_*`), токен RingBase (`RINGBASE_API_TOKEN`), SMTP/IMAP для Ring Mailer / Email CRM.

## Пов’язана документація

  
- [configuration/public-vars](/docs/configuration/public-vars.md) — Той самий процес: які ключі NEXT_PUBLIC_* належать покупцям.

  
- [configuration/supported-services](/docs/configuration/supported-services.md) — Наступний крок: консолі провайдерів для кожної групи секретів.

  
- [features/owner-project-lab](/docs/features/owner-project-lab.md) — Передумова: ролі та вкладки Order Lab.

  
- [features/ring-mailer](/docs/features/ring-mailer.md) — Див. також: ключі SMTP власника для Ring Mailer / RingdomX.
