0Pricing
AI Powered SaaS: Stripe + Auth + Billing + Deploy · Leçon

Variables d’environnement et gestion des secrets

Configurez votre SaaS en toute sécurité dans les différents environnements en gérant les secrets, en séparant les variables publiques et privées et en évitant d’exposer les clés au client.

Variables d’environnement et gestion des secrets est une leçon AI Powered SaaS: Stripe + Auth + Billing + Deploy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage AI Powered SaaS: Stripe + Auth + Billing + Deploy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours AI Powered SaaS: Stripe + Auth + Billing + Deploy comprend 4 leçons au total.

Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.

Why Configuration Matters

A SaaS connects to databases, payment providers, and AI APIs — each with keys that differ per environment. Environment variables keep them out of code so one codebase runs anywhere.

The .env File

Local config lives in a .env file as plain key-value pairs. It's loaded at startup and must never be committed to git.

DATABASE_URL=postgresql://localhost/app
STRIPE_SECRET_KEY=sk_test_123
OPENAI_API_KEY=sk-abc

Never Commit Secrets

Never commit secrets: add .env to .gitignore and ship a .env.example with empty values, so teammates know what to fill in without seeing real keys.

# .gitignore
.env
.env.local

Public vs Private Variables

In Next.js, only variables prefixed NEXT_PUBLIC_ reach the browser bundle — everything else stays server-only. Never prefix a real secret, or every visitor sees it.

NEXT_PUBLIC_APP_URL=https://app.com   # safe in browser
STRIPE_SECRET_KEY=sk_live_xxx          # server only

Reading Variables

Read variables through process.env. Server code can access any of them; client code only ever sees the public, NEXT_PUBLIC_ ones.

const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!);
const url = process.env.NEXT_PUBLIC_APP_URL;

Validating Env at Startup

A missing key should fail fast, not at 2am in production. Validate required variables on boot with a schema like Zod so problems surface immediately.

import { z } from 'zod';
const env = z.object({
  DATABASE_URL: z.string().url(),
  STRIPE_SECRET_KEY: z.string().min(1)
}).parse(process.env);

Per-Environment Files

Next.js loads .env.local, then .env.development or .env.production. These per-environment files keep different values cleanly separated.

Secrets in Hosting Platforms

In production you don't ship a .env file. Set variables in your host's dashboard — Vercel, Render — so they're injected securely at runtime.

vercel env add STRIPE_SECRET_KEY production

Rotating Keys

If a key leaks, rotate it: generate a new one, update your env store, redeploy. Because keys live outside code, rotation is quick and low-risk.

Avoiding Common Leaks

Watch for common leaks: logging full process.env, returning secrets in API responses, hardcoding keys as fallbacks, or committing a real .env.

Best Practices

Best practices: keep secrets in .env and out of git, expose only truly public values with NEXT_PUBLIC_, validate at startup, and store prod secrets in your host.

Quick Check

Test your secrets knowledge.

Recap

Recap: store config in .env and keep it out of git, use NEXT_PUBLIC_ only for safe values, validate at startup, and set prod secrets in your host.

Questions Fréquemment Posées

La leçon « Variables d’environnement et gestion des secrets » est-elle gratuite ?

Oui — le texte complet de « Variables d’environnement et gestion des secrets » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours AI Powered SaaS: Stripe + Auth + Billing + Deploy, passe à CoddyKit PRO. Le cours AI Powered SaaS: Stripe + Auth + Billing + Deploy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Variables d’environnement et gestion des secrets » ?

Configurez votre SaaS en toute sécurité dans les différents environnements en gérant les secrets, en séparant les variables publiques et privées et en évitant d’exposer les clés au client. Tu pratiques AI Powered SaaS: Stripe + Auth + Billing + Deploy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer AI Powered SaaS: Stripe + Auth + Billing + Deploy ?

Aucune expérience préalable n'est requise. AI Powered SaaS: Stripe + Auth + Billing + Deploy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Variables d’environnement et gestion des secrets » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon AI Powered SaaS: Stripe + Auth + Billing + Deploy ?

Oui. Chaque leçon AI Powered SaaS: Stripe + Auth + Billing + Deploy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Introduction à la synergie entre les SaaS et l’intelligence artificielle
  2. Choix de votre pile technologique
  3. Initialisation et structure du projet
  4. Variables d’environnement et gestion des secrets
← Retour à AI Powered SaaS: Stripe + Auth + Billing + Deploy