Reunalaskenta Cloudflare Workersilla ja Denolla · Oppitunti

Ympäristömuuttujat ja salaisuudet Workereissa

Määritätte Cloudflare Workerin ympäristömuuttujilla ja hallitsette salaisuuksia, kuten API-avaimia, turvallisesti.

Oppitunti 4/413 vaihetta

Ympäristömuuttujat ja salaisuudet Workereissa on ilmainen Reunalaskenta Cloudflare Workersilla ja Denolla-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Reunalaskenta Cloudflare Workersilla ja Denolla-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Reunalaskenta Cloudflare Workersilla ja Denolla-kurssilla on yhteensä 4 oppituntia.

Miksi asetuksilla on merkitystä

Arvojen, kuten API-avainten, kirjoittaminen suoraan Workeriin on turvatonta ja joustamatonta. Ympäristömuuttujat ja salaisuudet pitävät asetukset poissa koodista.

Muuttujat ja salaisuudet

Workers erottaa kaksi tyyppiä:

  • Muuttujat: tekstimuotoisia asetuksia, jotka näkyvät hallintapaneelissa
  • Salaisuudet: salattuja, vain kirjoitettavia arvoja, kuten avaimia ja tunnuksia

Muuttujien määrittäminen wranglerissa

Tekstimuotoiset muuttujat määritetään wrangler.toml-tiedoston [vars]-taulussa.

# wrangler.toml
[vars]
API_BASE = 'https://api.example.com'
ENVIRONMENT = 'production'

env-sidoksen käyttäminen

Moduulimuodossa asetukset saapuvat fetch-käsittelijän env-argumenttina.

export default {
  async fetch(request, env, ctx) {
    return new Response('Base: ' + env.API_BASE);
  }
};

Salaisuuden lisääminen

Salaisuuksia ei koskaan tallenneta repositorioon. Lisää ne Wrangler CLI:llä, joka pyytää arvon.

wrangler secret put MY_API_KEY

Salaisuuden käyttäminen

Salaisuudet näkyvät samassa env-objektissa kuin muuttujat, joten niiden lukeminen tapahtuu samalla tavalla.

const res = await fetch('https://api.example.com/data', {
  headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
});

Salaisuuksien luetteleminen ja poistaminen

Hallitse salaisuuksia kokonaan CLI:stä. Voit luetella niiden nimet, mutta et koskaan arvoja, ja poistaa tarpeettomat salaisuudet.

wrangler secret list
wrangler secret delete MY_API_KEY

Ympäristökohtaiset asetukset

Käytä nimettyjä ympäristöjä, jotta testi- ja tuotantoympäristöissä voidaan käyttää eri arvoja.

# wrangler.toml
[env.staging.vars]
ENVIRONMENT = 'staging'

Paikallisen kehityksen salaisuudet

Kun käytät paikallisesti komentoa wrangler dev, sijoita salaisuudet .dev.vars-tiedostoon ja lisää tiedosto .gitignore-tiedostoon, jotta ne eivät koskaan päädy versionhallintaan.

# .dev.vars
MY_API_KEY=local-test-key

Tietoturvan parhaat käytännöt

Pidä asetukset turvassa:

  • Älä koskaan vie salaisuuksia repositorioon
  • Vaihda avaimet säännöllisesti
  • Käytä salaisuuksia, älä muuttujia, arkaluonteisille tiedoille

Kokonaisuuden kokoaminen

Tyypillinen Worker lukee julkisen perusosoitteen muuttujasta ja todennustunnuksen salaisuudesta ja kutsuu sen jälkeen ylempää APIa turvallisesti.

export default {
  async fetch(req, env) {
    const r = await fetch(env.API_BASE + '/me', {
      headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
    });
    return new Response(await r.text());
  }
};

Pikatarkistus

Testaa asetuksia koskevat tietosi.

Kertaus

Opit muuttujien ja salaisuuksien eron, niiden määrittämisen ja käyttämisen env-sidoksen kautta, niiden hallinnan Wranglerilla sekä arkaluonteisten arvojen suojaamisen eri ympäristöissä.

Aloita maksutta

Opi Reunalaskenta Cloudflare Workersilla ja Denolla tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
47

Usein kysytyt kysymykset

Onko oppitunti ”Ympäristömuuttujat ja salaisuudet Workereissa” ilmainen?

Kyllä – oppitunnin ”Ympäristömuuttujat ja salaisuudet Workereissa” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Reunalaskenta Cloudflare Workersilla ja Denolla-kurssin, päivitä CoddyKit PROhon. Reunalaskenta Cloudflare Workersilla ja Denolla-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Ympäristömuuttujat ja salaisuudet Workereissa”?

Määritätte Cloudflare Workerin ympäristömuuttujilla ja hallitsette salaisuuksia, kuten API-avaimia, turvallisesti. Harjoittelet Reunalaskenta Cloudflare Workersilla ja Denolla-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Reunalaskenta Cloudflare Workersilla ja Denolla-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Reunalaskenta Cloudflare Workersilla ja Denolla-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”Ympäristömuuttujat ja salaisuudet Workereissa”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Reunalaskenta Cloudflare Workersilla ja Denolla-oppitunnilla?

Kyllä. Jokainen Reunalaskenta Cloudflare Workersilla ja Denolla-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Worker-ympäristön määrittäminen
  2. HTTP-pyyntöjen käsittely
  3. Ensimmäisen Workerin käyttöönotto
  4. Ympäristömuuttujat ja salaisuudet Workereissa
← Takaisin: Reunalaskenta Cloudflare Workersilla ja Denolla