Secrets aus Umgebungsvariablen laden
Halten Sie Schlüssel mit Umgebungsvariablen aus dem Quellcode heraus.
Secrets aus Umgebungsvariablen laden ist eine kostenlose Flask Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Flask Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Flask Academy-Kurs umfasst insgesamt 4 Lektionen.
Teile dieser Lektion wurden noch nicht übersetzt und werden auf Englisch angezeigt.
Secrets Do Not Belong in Code
API keys and passwords pasted into source files leak the moment you push to Git. Keep secrets out of your repository entirely.
The Twelve-Factor Idea
The twelve-factor approach stores config in the environment, so the same code ships everywhere with no edits.
Read One with os.environ
Use os.environ to read a variable. It raises a clear error if the key is missing, which is great for required secrets.
import os
key = os.environ["SECRET_KEY"]Optional Values with get
Use os.environ.get for optional settings and supply a fallback so your app still boots in development.
debug = os.environ.get("DEBUG", "0")Wire It into a Config Class
Read env vars right inside your Config class so every environment gets its secrets from the system, not the source.
SECRET_KEY = os.environ.get("SECRET_KEY")Set a Variable in the Shell
On your machine, export the value before running. The process inherits it, and Flask picks it up.
export SECRET_KEY=super-secretEverything Is a String
Env vars arrive as strings. Convert numbers and booleans yourself, since "0" is truthy in Python.
port = int(os.environ.get("PORT", "5000"))Fail Fast on Missing Secrets
In production, a missing secret should crash on startup, not midway. Fail fast so the problem is obvious immediately.
if not SECRET_KEY:
raise RuntimeError("SECRET_KEY required")Where the Platform Sets Them
Hosts like Heroku, Docker, and Kubernetes inject env vars at deploy time, so no secret ever sits in your image.
Generate a Strong Key
A SECRET_KEY should be long and random. Generate one with secrets.token_hex and store it as an env var.
import secrets
secrets.token_hex(32)Never Log a Secret
Avoid printing config that holds secrets. A stray log line in a dashboard exposes the very value you protected.
Quick Check
How should you handle a required secret that is missing in production?
Recap: Env Secrets
You read secrets from os.environ, gave optional ones defaults, converted types, and failed fast when required keys were missing. 🔐
Häufig gestellte Fragen
Ist die Lektion „Secrets aus Umgebungsvariablen laden“ kostenlos?
Ja — der vollständige Text von „Secrets aus Umgebungsvariablen laden“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Flask Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Flask Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Secrets aus Umgebungsvariablen laden“?
Halten Sie Schlüssel mit Umgebungsvariablen aus dem Quellcode heraus. Du übst Flask Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Flask Academy zu starten?
Keine Vorkenntnisse erforderlich. Flask Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Secrets aus Umgebungsvariablen laden“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Flask Academy-Lektion Code schreiben und ausführen?
Ja. Jede Flask Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Konfigurationsklassen je Umgebung
- Secrets aus Umgebungsvariablen laden
- dotenv in der Entwicklung verwenden
- Debug und Feature-Flags umschalten