Ympäristömuuttujat ja salaisuuksien hallinta
Määrittäkää SaaS-palvelunne turvallisesti eri ympäristöissä hallitsemalla salaisuuksia, erottelemalla julkiset ja yksityiset muuttujat sekä estämällä avainten vuotaminen clientille.
Ympäristömuuttujat ja salaisuuksien hallinta on ilmainen Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-kurssilla on yhteensä 4 oppituntia.
Miksi konfiguraatiolla on merkitystä
SaaS-palvelu muodostaa yhteyden tietokantoihin, maksupalveluntarjoajiin ja tekoäly-API:hin – ja kullakin niistä on ympäristökohtaiset avaimet. Ympäristömuuttujat pitävät ne poissa koodista, joten sama koodikanta toimii kaikkialla.
<code>.env</code>-tiedosto
Paikallinen konfiguraatio tallennetaan .env-tiedostoon yksinkertaisina avain–arvo-pareina. Se ladataan käynnistyksen yhteydessä, eikä sitä saa koskaan commitoida gitiin.
DATABASE_URL=postgresql://localhost/app
STRIPE_SECRET_KEY=sk_test_123
OPENAI_API_KEY=sk-abcÄlä koskaan commitoi salaisuuksia
Älä koskaan commitoi salaisuuksia: lisää .env tiedostoon .gitignore ja toimita .env.example tyhjillä arvoilla, jotta tiimitoverit tietävät, mitä täyttää, näkemättä oikeita avaimia.
# .gitignore
.env
.env.localJulkiset ja yksityiset muuttujat
Next.js:ssä vain muuttujat, joiden etuliite on NEXT_PUBLIC_, päätyvät selaimen bundleen – kaikki muut säilyvät vain palvelimella. Älä koskaan lisää oikeaan salaisuuteen tätä etuliitettä, sillä silloin jokainen kävijä näkee sen.
NEXT_PUBLIC_APP_URL=https://app.com # safe in browser
STRIPE_SECRET_KEY=sk_live_xxx # server onlyMuuttujien lukeminen
Lue muuttujat process.env-objektin kautta. Palvelinkoodi voi käyttää kaikkia muuttujia, mutta asiakaskoodi näkee vain julkiset NEXT_PUBLIC_-muuttujat.
const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!);
const url = process.env.NEXT_PUBLIC_APP_URL;Ympäristömuuttujien validointi käynnistyksen yhteydessä
Puuttuvan avaimen pitäisi aiheuttaa virhe heti, ei aamuyöllä tuotannossa. Validoi pakolliset muuttujat käynnistyksen yhteydessä Zodin kaltaisella skeemalla, jotta ongelmat tulevat esiin välittömästi.
import { z } from 'zod';
const env = z.object({
DATABASE_URL: z.string().url(),
STRIPE_SECRET_KEY: z.string().min(1)
}).parse(process.env);Ympäristökohtaiset tiedostot
Next.js lataa ensin tiedoston .env.local ja sen jälkeen tiedoston .env.development tai .env.production. Nämä ympäristökohtaiset tiedostot pitävät eri arvot selkeästi erillään.
Salaisuudet hosting-alustoilla
Tuotannossa et toimita .env-tiedostoa. Aseta muuttujat hostisi hallintapaneelissa – esimerkiksi Vercelissä tai Renderissä – jotta ne injektoidaan turvallisesti suorituksen aikana.
vercel env add STRIPE_SECRET_KEY productionAvainten kierrättäminen
Jos avain vuotaa, kierrätä se: luo uusi avain, päivitä ympäristömuuttujien tallennus ja ota sovellus uudelleen käyttöön. Koska avaimet ovat koodin ulkopuolella, niiden kierrättäminen on nopeaa ja vähäriskistä.
Yleisten vuotojen välttäminen
Varo yleisiä vuotoja: koko process.env-objektin kirjaamista lokeihin, salaisuuksien palauttamista API-vastauksissa, avainten kovakoodaamista oletusarvoiksi tai oikean .env-tiedoston commitoimista.
Parhaat käytännöt
Parhaat käytännöt: pidä salaisuudet tiedostossa .env ja poissa gitistä, tuo NEXT_PUBLIC_-etuliitteellä näkyviin vain aidosti julkiset arvot, validoi muuttujat käynnistyksen yhteydessä ja tallenna tuotannon salaisuudet hostiin.
Pikatarkistus
Testaa tietosi salaisuuksista.
Kertaus
Kertaus: tallenna konfiguraatio tiedostoon .env ja pidä se poissa gitistä, käytä NEXT_PUBLIC_-etuliitettä vain turvallisille arvoille, validoi muuttujat käynnistyksen yhteydessä ja aseta tuotannon salaisuudet hostiin.
Opi Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”Ympäristömuuttujat ja salaisuuksien hallinta” ilmainen?
Kyllä – oppitunnin ”Ympäristömuuttujat ja salaisuuksien hallinta” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-kurssin, päivitä CoddyKit PROhon. Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Ympäristömuuttujat ja salaisuuksien hallinta”?
Määrittäkää SaaS-palvelunne turvallisesti eri ympäristöissä hallitsemalla salaisuuksia, erottelemalla julkiset ja yksityiset muuttujat sekä estämällä avainten vuotaminen clientille. Harjoittelet Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.
Kuinka kauan ”Ympäristömuuttujat ja salaisuuksien hallinta”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppitunnilla?
Kyllä. Jokainen Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- SaaS:n ja tekoälyn synergia
- Teknologiapinon valinta
- Projektin alustaminen ja rakenne
- Ympäristömuuttujat ja salaisuuksien hallinta