Skip to main content

En 4 commandes

1

Installe le CLI

2

Connecte-toi

Ouvre le navigateur, autorise, c’est fait. Le token est stocké localement (chmod 600).
3

Crée un set + ajoute tes clés

Dans le dashboard, crée un set (ex. dev) et ajoute tes clés. Puis lie ton projet :
4

Lance ton app derrière le proxy

Préfixe ta commande habituelle par elding proxy -- :
Tes clés API sont chargées dans le proxy, jamais dans la mémoire de ton app.

Intègre-le à ton npm run dev

Pour ne plus y penser, mets elding proxy -- dans le script dev de ton package.json :
package.json
Maintenant tu lances ton app comme d’habitude, la clé est protégée en transparence :
Ça marche avec n’importe quelle commande : next dev, vite, node server.js, nodemon… Tu gardes ton workflow exact, Elding s’ajoute par-dessus.

Le moment magique

Dans ton code, une seule ligne. configure() s’occupe de tout :
app.js
Maintenant essaie de logger la clé :
La requête vers OpenAI fonctionne : le proxy injecte la vraie clé au dernier moment, verrouillée sur api.openai.com. Mais ton app, ton agent IA et tes dépendances ne voient qu’un placeholder. La vraie clé n’existe nulle part dans ton process.

Déployer en production

Ça marche en dev. Maintenant tu le ships. Lance une seule fois, en local :
Le CLI demande un nom pour la clé, la crée, et affiche deux variables :
Ajoute-les dans les réglages de ton hébergeur (Vercel → Settings → Environment Variables, Railway, Render, etc.). Ton code ne change pas : le SDK bascule automatiquement du proxy local vers le vault.
Copie le token immédiatement. Il n’est affiché qu’une seule fois. Ne lance pas elding deploy dans un pipeline CI aux logs publics.

Toutes les options de déploiement

Méthode CLI, méthode dashboard, révocation.

Et après ?

Comprendre le proxy

Comment l’injection et le host-lock fonctionnent.