---
metadata:
  - name: generator
    content: Diplodoc Platform v5.52.0
alternate:
  - https://ydb-platform--ydb.viewer.diplodoc.com/en/concepts/datamodel/secrets.md?version=v25.3
  - https://ydb-platform--ydb.viewer.diplodoc.com/ru/concepts/datamodel/secrets.md?version=v25.3
  - href: ru/concepts/datamodel/secrets.md
    type: text/markdown
    title: Markdown version
  - href: ../../llms.txt
    type: text/markdown
    title: llms.txt
sourcePath: ru/core/concepts/datamodel/secrets.md
---
> **Documentation Index:** Fetch the complete configuration index at https://ydb-platform--ydb.viewer.diplodoc.com/ru/llms.txt

# Секреты

Для аутентификации во внешних системах используются различные реквизиты доступа. Реквизиты доступа хранятся в отдельных объектах – секретах. Секреты доступны только для записи и обновления, получить значение секрета нельзя.
В YDB секреты используются, например, в [федеративных запросах](https://ydb-platform--ydb.viewer.diplodoc.com/ru/concepts/query_execution/federated_query/index.md?version=v25.3) и [трансферах данных](https://ydb-platform--ydb.viewer.diplodoc.com/ru/concepts/transfer.md?version=v25.3).

Для работы с внешними источниками данных в YDB используются [федеративные запросы](https://ydb-platform--ydb.viewer.diplodoc.com/ru/concepts/query_execution/federated_query/index.md?version=v25.3). Для аутентификации во внешних системах федеративные запросы используют различные реквизиты доступа. Реквизиты доступа хранятся в отдельных объектах - секретах. Секреты доступны только для записи и обновления, получить значение секрета нельзя.

Примеры использования секретов и работа с ними есть в следующих разделах:

* [Настройка времени жизни строк (TTL) таблицы](https://ydb-platform--ydb.viewer.diplodoc.com/ru/yql/reference/recipes/ttl.md?version=v25.3)
* [Импорт и экспорт данных в колоночные таблицы](https://ydb-platform--ydb.viewer.diplodoc.com/ru/recipes/import-export-column-tables.md?version=v25.3)

## Управление доступом {#secret_access}

Все права на использование секрета принадлежат создателю секрета. Создатель секрета может предоставить право чтения секрета другому пользователю с помощью [управления доступом](#secret_access) к секретам.

Для управления доступами к секретам используются специальные объекты `SECRET_ACCESS`. Для выдачи разрешения на использование секрета `MySecretName` пользователю `another_user` необходимо создать объект `SECRET_ACCESS` с именем `MySecretName:another_user`.

```yql
CREATE OBJECT `MySecretName:another_user` (TYPE SECRET_ACCESS)
```

