Skip to main content
本页展示在沙箱中使用 Secret 的端到端示例:创建 Secret,创建引用它的沙箱,在沙箱内运行向外部服务进行身份验证的代码,并在完成后销毁沙箱。沙箱始终只能看到不透明的占位符——对于发往 Secret 允许列表中主机的请求,出站代理会将其替换为真实值。

端到端示例

该示例创建一个 Secret,使用 secret_envs 启动一个沙箱,在沙箱内运行使用占位符调用上游 API 的命令,最后销毁沙箱。
沙箱内的代码始终只能读到占位符(例如 ppio_secret_<random_hex>)。真实密钥在代理层被替换,绝不会出现在沙箱的环境变量、文件系统或进程参数中。

各步骤的工作原理

secret_envs 与常规 envs 的区别:envs 直接注入给定的值,而 secret_envs 将值解释为 Secret 名称并注入其占位符。同一个环境变量名不能同时出现在两者中。替换仅发生在发往允许列表主机的 HTTPS 请求头的值中——请求体、URL 查询参数、纯 HTTP 和 WebSocket 内容会按原样转发。
最后修改于 2026年9月3日