← Cloudflare Workers / workers / wrangler / commands
Secrets Store
Работа с Secret Store с помощью Wrangler.
secrets-store secret
Используйте следующие команды для управления секретами аккаунта.
secrets-store secret create
Создайте секрет в хранилище
npx wrangler secrets-store secret create [STORE-ID][STORE-ID]stringобязательноID хранилища, в котором находится секрет
--namestringобязательноИмя секрета
--valuestringЗначение секрета (Внимание: используйте только для тестирования. Небезопасно, так как значение секрета останется в истории терминала в виде обычного текста; не указывайте этот флаг и используйте вместо этого автоматический запрос)
--scopesstringобязательноОбласти применения секрета (список областей через запятую, например: "workers")
--commentstringКомментарий к секрету
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
--persist-tostringКаталог для локального сохранения данных
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования create команду, чтобы создать секрет на уровне аккаунта.
npx wrangler secrets-store secret create 8f7a1cdced6342c18d223ece462fd88d --name ServiceA_key-1 --scopes workers --remote✓ Enter a secret value: › ***
🔐 Creating secret... (Name: ServiceA_key-1, Value: REDACTED, Scopes: workers, Comment: undefined)
✓ Select an account: › My account
✅ Created secret! (ID: 13bc7498c6374a4e9d13be091c3c65f1)secrets-store secret update
Обновите секрет в хранилище
npx wrangler secrets-store secret update [STORE-ID][STORE-ID]stringобязательноID хранилища, в котором находится секрет
--secret-idstringобязательноID секрета для обновления
--valuestringОбновлённое значение секрета (Примечание: только для тестирования. Небезопасно, так как значение секрета останется открытым текстом в истории терминала, не используйте этот флаг и вместо этого используйте автоматический запрос)
--scopesstringОбновлённые области доступа (scopes) для секрета (список через запятую, например: "workers")
--commentstringОбновлённый комментарий к секрету
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
--persist-tostringКаталог для локального сохранения данных
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
secrets-store secret duplicate
Дублировать секрет в хранилище
npx wrangler secrets-store secret duplicate [STORE-ID][STORE-ID]stringобязательноID хранилища, в котором находится секрет
--secret-idstringобязательноID секрета, значение которого нужно продублировать
--namestringобязательноИмя нового секрета
--scopesstringобязательноОбласти применения нового секрета
--commentstringКомментарий к новому секрету
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
--persist-tostringКаталог для локального сохранения данных
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
secrets-store secret get
Получение секрета в хранилище
npx wrangler secrets-store secret get [STORE-ID][STORE-ID]stringобязательноID хранилища, в котором находится секрет
--secret-idstringобязательноID секрета для получения
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
--persist-tostringКаталог для локального сохранения данных
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример с ожидаемым результатом:
npx wrangler secrets-store secret get 8f7a1cdced6342c18d223ece462fd88d --secret-id 13bc7498c6374a4e9d13be091c3c65f1 --remote🔐 Getting secret... (ID: 13bc7498c6374a4e9d13be091c3c65f1)
✓ Select an account: › My account
| Name | ID | StoreID | Comment | Scopes | Status | Created | Modified |
|-----------------------------|-------------------------------------|-------------------------------------|---------|---------|---------|------------------------|------------------------|
| ServiceA_key-1 | 13bc7498c6374a4e9d13be091c3c65f1 | 8f7a1cdced6342c18d223ece462fd88d | | workers | active | 4/9/2025, 10:06:01 PM | 4/15/2025, 09:13:05 AM |secrets-store secret delete
Удалить секрет из хранилища
npx wrangler secrets-store secret delete [STORE-ID][STORE-ID]stringобязательноID хранилища, в котором находится секрет
--secret-idstringобязательноID секрета для удаления
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
--persist-tostringКаталог для локального сохранения данных
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
secrets-store secret list
Список секретов в хранилище
npx wrangler secrets-store secret list [STORE-ID][STORE-ID]stringобязательноID хранилища, для которого нужно вывести список секретов
--pagenumberпо умолчанию: 1Номер страницы результатов списка секретов, размер страницы можно настроить с помощью «per-page»
--per-pagenumberпо умолчанию: 10Количество секретов, отображаемых на странице
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
--persist-tostringКаталог для локального сохранения данных
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
secrets-store store
Используйте следующие команды для управления хранилищем.
secrets-store store create
Создайте хранилище в аккаунте
npx wrangler secrets-store store create [NAME][NAME]stringобязательноИмя хранилища
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования create команду, чтобы создать хранилище.
npx wrangler secrets-store store create default --remote🔐 Creating store... (Name: default)
✅ Created store! (Name: default, ID: 2e2a82d317134506b58defbe16982d54)secrets-store store delete
Удалить хранилище в аккаунте
npx wrangler secrets-store store delete [STORE-ID][STORE-ID]stringобязательноID хранилища
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования delete команду, чтобы удалить хранилище.
npx wrangler secrets-store store delete d2dafaeac9434de2b6d08b292ce08211 --remote🔐 Deleting store... (Name: d2dafaeac9434de2b6d08b292ce08211)
✅ Deleted store! (ID: d2dafaeac9434de2b6d08b292ce08211)secrets-store store list
Список хранилищ в аккаунте
npx wrangler secrets-store store list--pagenumberпо умолчанию: 1Номер страницы результатов списка хранилищ, размер страницы можно настроить с помощью «per-page»
--per-pagenumberпо умолчанию: 10Количество хранилищ, отображаемых на странице
--remotebooleanпо умолчанию: falseВыполнить команду в удалённом Secrets Store
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования list команду, чтобы просмотреть список хранилищ.
npx wrangler secrets-store store list --remote🔐 Listing stores...
┌─────────┬──────────────────────────────────┬──────────────────────────────────┬──────────────────────┬──────────────────────┐
│ Name │ ID │ AccountID │ Created │ Modified │
├─────────┼──────────────────────────────────┼──────────────────────────────────┼──────────────────────┼──────────────────────┤
│ default │ 8876bad33f164462bf0743fe8adf98f4 │ REDACTED │ 4/9/2025, 1:11:48 PM │ 4/9/2025, 1:11:48 PM │
└─────────┴──────────────────────────────────┴──────────────────────────────────┴──────────────────────┴──────────────────────┘