MCP Academy · Lección

Configuración y secretos mediante el entorno

Cargue la configuración sin incluir credenciales directamente en el código.

Lección 2 de 413 pasos

Configuración y secretos mediante el entorno es una lección gratuita de MCP Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de MCP Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de MCP Academy incluye 4 lecciones en total.

Nunca codifique secretos directamente

Una clave de API escrita directamente en el código puede filtrarse en cuanto haga push a Git. Mantenga los secretos completamente fuera de los archivos de código fuente.

El entorno contiene la configuración

El lugar habitual para la configuración es el entorno. Su servidor lee los valores al iniciarse en lugar de incorporarlos a la compilación.

import os
api_key = os.environ["WEATHER_API_KEY"]

El mismo código, muchas configuraciones

Leer del entorno permite que una única compilación se ejecute en desarrollo, preproducción y producción; basta con cambiar las variables que la rodean.

Valores obligatorios y opcionales

Utilice la indexación para un valor obligatorio, de modo que la ausencia de una clave produzca un error claro, y getenv con un valor predeterminado para los opcionales.

key = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))

Valide la configuración al iniciar

Compruebe cada ajuste cuando el servidor se inicie, no durante la primera solicitud. Produzca un error cuanto antes y explique claramente qué falta.

Centralice todo en una clase de configuración

Reúna todos los valores en un objeto de configuración para que el resto del código lea atributos ordenados en lugar de llamadas a getenv dispersas.

class Settings:
    db_url = os.environ["DB_URL"]
    timeout = int(os.getenv("TIMEOUT", "30"))

Pydantic Settings resulta útil

La clase BaseSettings lee las variables de entorno, convierte sus tipos y las valida por usted, transformando cadenas sueltas en un objeto de configuración validado.

from pydantic_settings import BaseSettings
class Settings(BaseSettings):
    db_url: str
    timeout: int = 30

Use .env para el desarrollo local

Un archivo local .env mantiene a mano los valores de su equipo, pero debe incluirse en gitignore para que nunca lleguen al repositorio.

DB_URL=postgres://localhost/dev
TIMEOUT=15

Nunca registre secretos

Cuando muestre la configuración para depurar, oculte los campos sensibles. Un token en una línea de registro está tan expuesto como uno incluido en el código.

Inyecte la configuración, no la busque directamente

Cargue la configuración una sola vez y pásela a sus services mediante el ciclo de vida. Evite dispersar lecturas de os.environ por las partes profundas del código.

Documente cada variable

Mantenga un archivo de ejemplo .env.example que incluya cada variable con un comentario. Los nuevos usuarios podrán copiarlo y sabrán exactamente qué deben completar.

Comprobación rápida

¿Cuál es la forma más segura de proporcionar una clave de API al servidor?

Repaso: configuración y secretos

Lea la configuración desde el entorno, valídela al iniciar, centralícela en un objeto de configuración y nunca confirme ni registre secretos. Siguiente tema: idempotencia. 🔑

Gratis para empezar

Aprende Python con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
30
Lecciones
120

Preguntas frecuentes

¿La lección «Configuración y secretos mediante el entorno» es gratis?

Sí — el texto completo de «Configuración y secretos mediante el entorno» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de MCP Academy, actualiza a CoddyKit PRO. El curso de MCP Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Configuración y secretos mediante el entorno»?

Cargue la configuración sin incluir credenciales directamente en el código. Practicas MCP Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar MCP Academy?

No se requiere experiencia previa. MCP Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Configuración y secretos mediante el entorno»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de MCP Academy?

Sí. Cada lección de MCP Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Arquitectura de servidor por capas
  2. Configuración y secretos mediante el entorno
  3. Herramientas idempotentes y conscientes de sus efectos secundarios
  4. Versionar herramientas y esquemas
← Volver a MCP Academy