0Pricing
Flask Academy · Lección

Cargue secretos desde variables de entorno

Mantenga las claves fuera del código fuente mediante variables de entorno.

Cargue secretos desde variables de entorno es una lección gratuita de Flask Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Flask Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Flask Academy incluye 4 lecciones en total.

Los secretos no deben estar en el código

Las claves de API y las contraseñas copiadas en archivos de código se filtran en cuanto hace push a Git. Mantenga los secretos completamente fuera de su repositorio.

La idea de los doce factores

El enfoque de doce factores almacena la configuración en el entorno, de modo que el mismo código pueda desplegarse en todas partes sin modificaciones.

Lea una variable con os.environ

Use os.environ para leer una variable. Genera un error claro si falta la clave, lo que resulta ideal para los secretos obligatorios.

import os
key = os.environ["SECRET_KEY"]

Valores opcionales con get

Use os.environ.get para las configuraciones opcionales y proporcione un valor alternativo para que su aplicación pueda iniciarse también en desarrollo.

debug = os.environ.get("DEBUG", "0")

Intégrelo en una clase de configuración

Lea las variables de entorno directamente dentro de su clase Config para que cada entorno obtenga sus secretos del sistema y no del código fuente.

SECRET_KEY = os.environ.get("SECRET_KEY")

Establezca una variable en la shell

En su máquina, use export para establecer el valor antes de ejecutar la aplicación. El proceso lo hereda y Flask lo recoge.

export SECRET_KEY=super-secret

Todo es una cadena

Las variables de entorno llegan como cadenas. Convierta usted mismo los números y los booleanos, ya que "0" es verdadero en Python.

port = int(os.environ.get("PORT", "5000"))

Falle rápido si faltan secretos

En producción, la ausencia de un secreto debe provocar un fallo durante el arranque, no a mitad de la ejecución. Use fail fast para que el problema sea evidente de inmediato.

if not SECRET_KEY:
    raise RuntimeError("SECRET_KEY required")

Dónde los establece la plataforma

Plataformas como Heroku, Docker y Kubernetes inyectan las variables de entorno durante el despliegue, de modo que ningún secreto queda almacenado en la imagen.

Genere una clave segura

SECRET_KEY debe ser larga y aleatoria. Genere una con secrets.token_hex y guárdela como variable de entorno.

import secrets
secrets.token_hex(32)

Nunca registre un secreto

Evite imprimir configuraciones que contengan secretos. Una línea de registro perdida en un panel puede revelar precisamente el valor que intentaba proteger.

Comprobación rápida

¿Cómo debe gestionar en producción un secreto obligatorio que falta?

Resumen: secretos del entorno

Lea los secretos desde os.environ, asigne valores predeterminados a los opcionales, convierta los tipos y falle rápidamente cuando falten claves obligatorias. 🔐

Preguntas frecuentes

¿La lección «Cargue secretos desde variables de entorno» es gratis?

Sí — el texto completo de «Cargue secretos desde variables de entorno» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Flask Academy, actualiza a CoddyKit PRO. El curso de Flask Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Cargue secretos desde variables de entorno»?

Mantenga las claves fuera del código fuente mediante variables de entorno. Practicas Flask Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Flask Academy?

No se requiere experiencia previa. Flask Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Cargue secretos desde variables de entorno»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Flask Academy?

Sí. Cada lección de Flask Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Clases de configuración por entorno
  2. Cargue secretos desde variables de entorno
  3. Use dotenv durante el desarrollo
  4. Cambie la depuración y las funcionalidades
← Volver a Flask Academy