Skip to main content

Secrets Quick Reference

Store sensitive credentials securely and inject them into requests without exposing them to clients.

What is a Secret?

A secret is an encrypted credential (like an API key or password) that KnoxCall injects into your backend requests server-side. Why use secrets?
  • ✅ Credentials never exposed to clients
  • ✅ Centrally managed and encrypted
  • ✅ Easy to rotate without code changes

Real-World Example

Without secrets (❌ Insecure):
With secrets (✅ Secure):

Create a Secret

Step 1: Navigate to Secrets

  1. Click Resources in sidebar
  2. Select Secrets
  3. Click Add Secret

Step 2: Fill in Details

Secret Name:
Use lowercase with underscores Secret Value:
Paste your actual API key Description: (optional)

Step 3: Save

Click Save. The value is encrypted immediately and you’ll never see it again!

Use the Secret in a Route

Inject as Header

  1. Edit your route
  2. Scroll to Header Injection
  3. Add:
Use {{secret:secret_name}} syntax

Inject in Body

For POST/PUT requests:

Test It

Make a request through your route:
KnoxCall automatically adds:
Your Stripe key is injected but never exposed to the client!

Security Best Practices

Do:
  • Use descriptive names: stripe_production_key
  • Rotate every 90 days
  • Delete unused secrets
  • Use different secrets for dev/staging/prod
Don’t:
  • Use generic names: secret1, key
  • Reuse secrets across services
  • Share secrets via email/chat
  • Use production secrets in development

Common Use Cases

Third-party APIs:
Databases:
OAuth:

Next Steps

  • Learn about secret rotation for security
  • Set up environment-specific secrets
  • Configure multiple secrets in one route
Questions? Use the support chat!

📊 Statistics

  • Level: beginner
  • Time: 5 minutes

🏷️ Tags

secrets, security, credentials, quickstart