시크릿
시크릿 값은 안전하게 저장하며 다시 표시하지 않습니다. 워커에서는 대문자 이름으로 읽습니다.
runlot secret set STRIPE_KEY sk_live_xxx값을 생략하면 표준 입력(stdin)에서 읽습니다. 셸 히스토리에 시크릿 값을 남기지 않을 수 있습니다.
printf %s "$KEY" | runlot secret set STRIPE_KEY워커에서 읽기
export default {
async fetch(request: Request, env: Env): Promise<Response> {
const key = env.STRIPE_KEY;
// …
},
};이름은 ^[A-Z][A-Z0-9_]{0,63}$ 형식을 따라야 합니다. 대문자를 사용하면 db, assets와 같은 소문자 바인딩 이름과 충돌하지 않습니다.
목록과 삭제
runlot secret listSTRIPE_KEY v2 2026-09-05T14:02:11Z
DATABASE_SALT v1 2026-09-01T09:12:40Z목록에는 이름과 버전만 표시합니다. 시크릿 값은 대시보드, CLI, API 어디에서도 다시 표시하지 않으며 runlot도 값을 조회하지 않습니다.
runlot secret delete STRIPE_KEY삭제하면 워커에서 해당 값을 더 이상 읽을 수 없습니다. 삭제 전에 확인을 요청합니다.
디렉토리 인자가 없습니다
runlot secret set의 두 번째 인자는 시크릿 값입니다. 다른 프로젝트를 대상으로 지정하려면 디렉토리 인자 대신 플래그를 사용하세요.
runlot secret set STRIPE_KEY sk_live_xxx --org me --project other-app저장되는 자리
배포 설정에는 시크릿의 이름만 포함됩니다. 값은 워커 프로세스의 환경 변수로만 전달되며 설정 파일에 저장되지 않습니다. 따라서 설정 파일이 노출되어도 시크릿 값은 포함되지 않습니다.
시크릿 값을 변경하면 버전이 증가합니다. 새 값은 다음 배포까지 기다리지 않고 워커가 다시 시작될 때 적용됩니다.