Konfiguration und Secrets über die Umgebung
Laden Sie Einstellungen, ohne Zugangsdaten fest zu codieren.
Konfiguration und Secrets über die Umgebung ist eine kostenlose MCP Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des MCP Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.
Geheimnisse niemals fest einprogrammieren
Ein API-Schlüssel, der direkt in Ihren Code eingetragen ist, kann in dem Moment nach außen gelangen, in dem Sie ihn zu Git pushen. Halten Sie Geheimnisse vollständig aus Quelldateien heraus.
Die Umgebung enthält die Konfiguration
Der übliche Ort für Einstellungen ist die Umgebung. Ihr Server liest die Werte beim Start ein, statt sie in den Build einzubetten.
import os
api_key = os.environ["WEATHER_API_KEY"]Gleicher Code, viele Umgebungen
Wenn Sie aus der Umgebung lesen, kann derselbe Build in Entwicklung, Staging und Produktion ausgeführt werden, indem Sie einfach die umgebenden Variablen austauschen.
Erforderliche und optionale Werte
Verwenden Sie für einen erforderlichen Wert den Indexzugriff, damit ein fehlender Schlüssel sofort einen Fehler verursacht, und für optionale Werte getenv mit einem Standardwert.
key = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))Konfiguration beim Start validieren
Prüfen Sie jede Einstellung, wenn der Server startet, nicht erst bei der ersten Anfrage. Brechen Sie frühzeitig mit einer klaren Meldung darüber ab, was fehlt.
In einer Settings-Klasse zentralisieren
Fassen Sie alle Werte in einem Settings-Objekt zusammen, damit der restliche Code übersichtliche Attribute statt verstreuter getenv-Aufrufe verwendet.
class Settings:
db_url = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))Pydantic Settings hilft dabei
Die Klasse BaseSettings liest Umgebungsvariablen ein, konvertiert Datentypen und validiert sie für Sie. So werden lose Zeichenketten zu einem geprüften Konfigurationsobjekt.
from pydantic_settings import BaseSettings
class Settings(BaseSettings):
db_url: str
timeout: int = 30.env für die lokale Entwicklung verwenden
Eine lokale .env-Datei hält die Werte Ihres Rechners griffbereit. Sie muss jedoch von Git ignoriert werden, damit diese Werte niemals in das Repository gelangen.
DB_URL=postgres://localhost/dev
TIMEOUT=15Geheimnisse niemals protokollieren
Wenn Sie zur Fehlersuche die Konfiguration ausgeben, maskieren Sie vertrauliche Felder. Ein Token in einer Protokollzeile ist genauso ungeschützt wie einer im Code.
Konfiguration injizieren, nicht danach suchen
Laden Sie die Einstellungen einmal und übergeben Sie sie über die Lebensdauer an Ihre Services. Vermeiden Sie es, tief im Code verstreut auf os.environ zuzugreifen.
Jede Variable dokumentieren
Führen Sie in einer Beispiel-.env.example jede Variable mit einem Kommentar auf. Neue Benutzer können die Datei kopieren und wissen genau, was sie eintragen müssen.
Kurze Überprüfung
Wie geben Sie Ihrem Server am sichersten einen API-Schlüssel?
Zusammenfassung: Konfiguration und Geheimnisse
Lesen Sie Einstellungen aus der Umgebung, validieren Sie sie beim Start, zentralisieren Sie sie in einem Settings-Objekt und committen oder protokollieren Sie niemals Geheimnisse. Als Nächstes: Idempotenz. 🔑
Lerne Python mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 30
- Lektionen
- 120
Häufig gestellte Fragen
Ist die Lektion „Konfiguration und Secrets über die Umgebung“ kostenlos?
Ja — der vollständige Text von „Konfiguration und Secrets über die Umgebung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des MCP Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Konfiguration und Secrets über die Umgebung“?
Laden Sie Einstellungen, ohne Zugangsdaten fest zu codieren. Du übst MCP Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um MCP Academy zu starten?
Keine Vorkenntnisse erforderlich. MCP Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Konfiguration und Secrets über die Umgebung“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser MCP Academy-Lektion Code schreiben und ausführen?
Ja. Jede MCP Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Geschichtete Serverarchitektur
- Konfiguration und Secrets über die Umgebung
- Idempotente Tools mit bewussten Seiteneffekten
- Tools und Schemas versionieren