Команда secrets:list
Команда secrets:list относится к секции cmd и показывает все секреты,
которые хранятся в vault-файлах проекта. Секреты - это значения, которые
не должны попадать в репозиторий: пароли баз данных, API-ключи, токены.
Команда читает зашифрованные файлы из каталога config/secrets
и выводит имена секретов, а также маскированные значения.
Параметров у команды нет - она просто отображает текущее состояние хранилища.
Синтаксис
php bin/console secrets:list
Пример
Давайте создадим секрет с именем DATABASE_PASSWORD:
php bin/console secrets:set DATABASE_PASSWORD
После ввода значения выведем список всех секретов:
php bin/console secrets:list
Результат выполнения команды:
--------------- -----------------
Name Value
--------------- -----------------
DATABASE_PASSWORD ********
--------------- -----------------
Пример
Давайте добавим ещё один секрет с именем API_TOKEN:
php bin/console secrets:set API_TOKEN
Теперь снова выведем список секретов:
php bin/console secrets:list
Результат выполнения команды:
--------------- -----------------
Name Value
--------------- -----------------
API_TOKEN ********
DATABASE_PASSWORD ********
--------------- -----------------
Пример
Давайте используем секрет в контроллере через getParameter:
<?php
namespace App\Controller;
use Symfony\Bundle\FrameworkBundle\Controller\AbstractController;
use Symfony\Component\HttpFoundation\Response;
use Symfony\Component\Routing\Attribute\Route;
class SecretController extends AbstractController
{
#[Route('/secret', name: 'secret_show')]
public function show(): Response
{
$res = $this->getParameter('DATABASE_PASSWORD');
return new Response($res);
}
}
?>
Результат выполнения кода для секрета со значением 'abcde':
abcde
Смотрите также
-
команда
secrets:set,
которая создаёт новый секрет -
команда
secrets:decrypt-to-local,
которая расшифровывает секреты в локальный файл -
команда
debug:container,
которая показывает параметры контейнера -
команда
debug:dotenv,
которая выводит переменные окружения