Ajouter une clé API ou un secret dans ChanTan Studio
Enregistrez une clé Stripe, Resend ou autre pour que votre appli l'utilise sans risque : collée une fois, chiffrée, jamais affichée dans le chat ni dans le code.
Certaines fonctionnalités réclament une clé fournie par un service extérieur : un prestataire de paiement, un service d'envoi d'e-mails, un service de cartes. Une clé, c'est comme un mot de passe qui autorise votre appli à parler à cette entreprise. Pour la Boulangerie Lumière, c'est typiquement la clé Stripe qui permet d'encaisser les commandes de gâteaux.
ChanTan les conserve dans « Secrets » — « Ajoutez des informations sensibles, comme des clés API, dont votre appli a besoin pour fonctionner en toute sécurité. »
Le plus simple est de ne rien faire. Quand une fonctionnalité a besoin de votre clé, l'IA affiche une carte « collez votre clé », masquée, juste sous son message dans le chat. La clé part directement dans un stockage chiffré, n'est utilisée que côté serveur, et n'apparaît jamais dans le chat ni dans votre code.
Cette page est pour les cas où vous voulez en ajouter ou en changer une vous-même.
1. Ouvrez « Gérer ▾ » → « Base de données »
En haut de votre projet, appuyez sur « Gérer ▾ », puis sur « Base de données ».
2. Allez dans « Avancé » → « Secrets »
Depuis « La salle des machines de votre appli », repérez la rangée plus discrète « Avancé » et ouvrez « Secrets ».
3. Appuyez sur « Ajouter un secret »
Un formulaire apparaît, demandant un nom et une valeur.
4. Saisissez le nom, collez la valeur
Le « Nom » est une étiquette (par exemple le nom que le service vous a indiqué). La « Valeur » est la clé elle-même : collez-la exactement, sans espace superflu.
⚠️ Les noms commençant par
CHANTAN_sont refusés. Ils sont réservés : « Chantan gère quelques secrets pour vous en coulisses afin que votre appli puisse utiliser l'IA. Ils sont protégés et masqués ici. » Vous ne pouvez ni les modifier ni les supprimer, et vous n'en avez pas besoin.
5. Appuyez sur « Créer les secrets »
✅ C'est fait. Votre clé apparaît désormais dans la liste avec uniquement son nom et sa date — jamais la valeur. C'est volontaire : après enregistrement, la valeur n'est plus jamais réaffichée, pas même à vous.
Remplacer une clé qui a changé
Demandez-le dans le chat — par exemple « ma clé Stripe a changé » — et une carte « Remplacer la clé » s'affiche pour que vous colliez la nouvelle.
Supprimer une clé
La suppression vous oblige à taper d'abord le mot supprimer, car retirer une clé peut empêcher une partie de votre appli de fonctionner.
⚠️ Notez vos clés quelque part, de votre côté. ChanTan ne réaffiche jamais une valeur enregistrée : si vous en supprimez une sans l'avoir ailleurs, il faudra en redemander une neuve au service concerné.
Les limites
| Limite | Valeur |
|---|---|
| Secrets par projet | 200 |
| Taille d'une valeur | 50 Ko |
| Noms réservés | Tout ce qui commence par CHANTAN_ |
| Valeur réaffichée | Jamais — seulement le nom et la date |
À côté : le code serveur qui utilise vos clés
Les webhooks et les intégrations côté serveur (les retours de paiement, par exemple) tournent sous forme d'« Edge Functions » — « Petits morceaux de code serveur qui alimentent par exemple les webhooks de paiement et les intégrations. Demandez à l'IA dans le chat d'en ajouter une. »
Cet écran est une liste en lecture seule : il n'y a délibérément aucun bouton de création. Pour en ajouter une, décrivez votre besoin dans le chat.
Sécurité et limites, sans détour
- Vos clés ne partent jamais sur GitHub. Si vous utilisez « Pousser vers GitHub », on vous le dit : « Vos clés de base de données ont été remplacées par des espaces réservés — elles ne sont jamais envoyées à GitHub. »
- Les clés ne servent que côté serveur : elles n'atteignent jamais le navigateur des personnes qui visitent votre appli.
- Les fonctions IA de votre appli ne demandent aucune clé. Chatbots, génération et compréhension d'images fonctionnent d'emblée, facturés sur votre portefeuille de crédits.
- ChanTan ne peut pas récupérer une clé à votre place. Si vous l'avez perdue, demandez-en une nouvelle au service qui l'a émise, puis collez la nouvelle.
Si quelque chose ne va pas
| Ce qui se passe | Ce qu'il faut faire |
|---|---|
| Le nom est refusé | Il commence probablement par CHANTAN_ — choisissez un autre nom. |
| Une fonctionnalité qui marchait s'est arrêtée | La clé a peut-être été renouvelée ou révoquée par le service. Demandez dans le chat et collez la nouvelle sur la carte « Remplacer la clé ». |
| Vous ne savez pas quelle clé le service attend | Demandez dans le chat en décrivant le service — l'IA vous dit laquelle copier et affiche la carte de collage. |
| Vous avez collé une clé dans le chat par mégarde | Considérez-la comme exposée : révoquez-la chez le service, créez-en une nouvelle et enregistrez celle-ci dans « Secrets ». |