> ## Documentation Index
> Fetch the complete documentation index at: https://docs.hyzecloud.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Gerenciar segredos

> Armazene chaves de API, URLs de banco e configurações de runtime com segurança.

Use variáveis de ambiente do app para valores que mudam entre ambientes ou não devem ser commitados no código.

## Objetivo

Armazenar configurações de produção com segurança fora do seu código-fonte.

## Quando usar

Use para URLs de banco, chaves de API, segredos de sessão e credenciais de terceiros.

## Segredos comuns

| Segredo            | Exemplo de variável | De onde vem                  |
| ------------------ | ------------------- | ---------------------------- |
| URL do banco       | `DATABASE_URL`      | Resposta da criação do banco |
| Chave de API       | `HYZE_API_KEY`      | Dashboard ou API de chaves   |
| Segredo de sessão  | `SESSION_SECRET`    | Seu app ou provedor de auth  |
| Segredo de webhook | `WEBHOOK_SECRET`    | Integração de terceiros      |

## Atualizar variáveis de ambiente do app

```bash theme={"system"}
curl -X PUT https://api.hyzecloud.com/api/apps/app_001/env \
  -H "Authorization: Bearer hyze_sua_chave" \
  -H "Content-Type: application/json" \
  -d '{
    "envVars": {
      "NODE_ENV": "production",
      "DATABASE_URL": "postgresql://user:pass@host:5432/db"
    }
  }'
```

<Tip>
  `PUT /api/apps/:appId/env` faz merge das variáveis enviadas no ambiente existente.
</Tip>

## Como funciona

A Hyze Cloud armazena as variáveis com o app e as injeta quando o app inicia.

Reinicie o app após alterar valores usados durante a inicialização.

## Rotacionar uma chave de API

<Steps>
  <Step title="Crie uma chave de substituição">
    ```bash theme={"system"}
    curl -X POST https://api.hyzecloud.com/api/api-keys/ \
      -H "Authorization: Bearer hyze_sua_chave" \
      -H "Content-Type: application/json" \
      -d '{ "name": "Substituto CI/CD" }'
    ```
  </Step>

  <Step title="Atualize seus sistemas">
    Substitua a chave antiga no CI/CD, serviços internos ou qualquer integração que chame a Hyze Cloud.
  </Step>

  <Step title="Revoque a chave antiga">
    ```bash theme={"system"}
    curl -X DELETE https://api.hyzecloud.com/api/api-keys/key_abc123 \
      -H "Authorization: Bearer hyze_sua_chave"
    ```
  </Step>
</Steps>

<Callout type="warning">
  O valor de uma nova chave de API é mostrado apenas uma vez. Armazene-o imediatamente em seu gerenciador de segredos.
</Callout>

## Endpoints relacionados

<CardGroup cols={2}>
  <Card title="Chaves de API" icon="key" href="/api-reference/api-keys">
    Crie, atualize, desabilite e revogue chaves de API.
  </Card>

  <Card title="Apps" icon="cube" href="/api-reference/apps">
    Leia e atualize variáveis de ambiente do app.
  </Card>
</CardGroup>
