Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto · Oppitunti

Ympäristömuuttujat ja salaisuuksien hallinta

Määrittäkää SaaS-palvelunne turvallisesti eri ympäristöissä hallitsemalla salaisuuksia, erottelemalla julkiset ja yksityiset muuttujat sekä estämällä avainten vuotaminen clientille.

Oppitunti 4/413 vaihetta

Ympäristömuuttujat ja salaisuuksien hallinta on ilmainen Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-kurssilla on yhteensä 4 oppituntia.

Miksi konfiguraatiolla on merkitystä

SaaS-palvelu muodostaa yhteyden tietokantoihin, maksupalveluntarjoajiin ja tekoäly-API:hin – ja kullakin niistä on ympäristökohtaiset avaimet. Ympäristömuuttujat pitävät ne poissa koodista, joten sama koodikanta toimii kaikkialla.

<code>.env</code>-tiedosto

Paikallinen konfiguraatio tallennetaan .env-tiedostoon yksinkertaisina avain–arvo-pareina. Se ladataan käynnistyksen yhteydessä, eikä sitä saa koskaan commitoida gitiin.

DATABASE_URL=postgresql://localhost/app
STRIPE_SECRET_KEY=sk_test_123
OPENAI_API_KEY=sk-abc

Älä koskaan commitoi salaisuuksia

Älä koskaan commitoi salaisuuksia: lisää .env tiedostoon .gitignore ja toimita .env.example tyhjillä arvoilla, jotta tiimitoverit tietävät, mitä täyttää, näkemättä oikeita avaimia.

# .gitignore
.env
.env.local

Julkiset ja yksityiset muuttujat

Next.js:ssä vain muuttujat, joiden etuliite on NEXT_PUBLIC_, päätyvät selaimen bundleen – kaikki muut säilyvät vain palvelimella. Älä koskaan lisää oikeaan salaisuuteen tätä etuliitettä, sillä silloin jokainen kävijä näkee sen.

NEXT_PUBLIC_APP_URL=https://app.com   # safe in browser
STRIPE_SECRET_KEY=sk_live_xxx          # server only

Muuttujien lukeminen

Lue muuttujat process.env-objektin kautta. Palvelinkoodi voi käyttää kaikkia muuttujia, mutta asiakaskoodi näkee vain julkiset NEXT_PUBLIC_-muuttujat.

const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!);
const url = process.env.NEXT_PUBLIC_APP_URL;

Ympäristömuuttujien validointi käynnistyksen yhteydessä

Puuttuvan avaimen pitäisi aiheuttaa virhe heti, ei aamuyöllä tuotannossa. Validoi pakolliset muuttujat käynnistyksen yhteydessä Zodin kaltaisella skeemalla, jotta ongelmat tulevat esiin välittömästi.

import { z } from 'zod';
const env = z.object({
  DATABASE_URL: z.string().url(),
  STRIPE_SECRET_KEY: z.string().min(1)
}).parse(process.env);

Ympäristökohtaiset tiedostot

Next.js lataa ensin tiedoston .env.local ja sen jälkeen tiedoston .env.development tai .env.production. Nämä ympäristökohtaiset tiedostot pitävät eri arvot selkeästi erillään.

Salaisuudet hosting-alustoilla

Tuotannossa et toimita .env-tiedostoa. Aseta muuttujat hostisi hallintapaneelissa – esimerkiksi Vercelissä tai Renderissä – jotta ne injektoidaan turvallisesti suorituksen aikana.

vercel env add STRIPE_SECRET_KEY production

Avainten kierrättäminen

Jos avain vuotaa, kierrätä se: luo uusi avain, päivitä ympäristömuuttujien tallennus ja ota sovellus uudelleen käyttöön. Koska avaimet ovat koodin ulkopuolella, niiden kierrättäminen on nopeaa ja vähäriskistä.

Yleisten vuotojen välttäminen

Varo yleisiä vuotoja: koko process.env-objektin kirjaamista lokeihin, salaisuuksien palauttamista API-vastauksissa, avainten kovakoodaamista oletusarvoiksi tai oikean .env-tiedoston commitoimista.

Parhaat käytännöt

Parhaat käytännöt: pidä salaisuudet tiedostossa .env ja poissa gitistä, tuo NEXT_PUBLIC_-etuliitteellä näkyviin vain aidosti julkiset arvot, validoi muuttujat käynnistyksen yhteydessä ja tallenna tuotannon salaisuudet hostiin.

Pikatarkistus

Testaa tietosi salaisuuksista.

Kertaus

Kertaus: tallenna konfiguraatio tiedostoon .env ja pidä se poissa gitistä, käytä NEXT_PUBLIC_-etuliitettä vain turvallisille arvoille, validoi muuttujat käynnistyksen yhteydessä ja aseta tuotannon salaisuudet hostiin.

Aloita maksutta

Opi Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
48

Usein kysytyt kysymykset

Onko oppitunti ”Ympäristömuuttujat ja salaisuuksien hallinta” ilmainen?

Kyllä – oppitunnin ”Ympäristömuuttujat ja salaisuuksien hallinta” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-kurssin, päivitä CoddyKit PROhon. Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Ympäristömuuttujat ja salaisuuksien hallinta”?

Määrittäkää SaaS-palvelunne turvallisesti eri ympäristöissä hallitsemalla salaisuuksia, erottelemalla julkiset ja yksityiset muuttujat sekä estämällä avainten vuotaminen clientille. Harjoittelet Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”Ympäristömuuttujat ja salaisuuksien hallinta”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppitunnilla?

Kyllä. Jokainen Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. SaaS:n ja tekoälyn synergia
  2. Teknologiapinon valinta
  3. Projektin alustaminen ja rakenne
  4. Ympäristömuuttujat ja salaisuuksien hallinta
← Takaisin: Tekoälypohjainen SaaS: Stripe + tunnistautuminen + laskutus + käyttöönotto