Variables d’environnement et secrets dans les Workers
Configurez votre Worker Cloudflare avec des variables d’environnement et gérez en toute sécurité des secrets tels que les clés d’API.
Variables d’environnement et secrets dans les Workers est une leçon Edge Computing with Cloudflare Workers & Deno gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Edge Computing with Cloudflare Workers & Deno, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Edge Computing with Cloudflare Workers & Deno comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
Why Configuration Matters
Hardcoding values like API keys into your Worker is insecure and inflexible. Environment variables and secrets keep config out of your code.
Vars vs Secrets
Workers distinguish two kinds:
- Vars: plain text config, visible in dashboard
- Secrets: encrypted, write-only values like keys and tokens
Defining Vars in wrangler
Plain variables go in your wrangler.toml under a [vars] table.
# wrangler.toml
[vars]
API_BASE = 'https://api.example.com'
ENVIRONMENT = 'production'Accessing the env Binding
In the modules format, config arrives as the env argument of your fetch handler.
export default {
async fetch(request, env, ctx) {
return new Response('Base: ' + env.API_BASE);
}
};Adding a Secret
Secrets are never stored in your repo. Add them with the Wrangler CLI, which prompts for the value.
wrangler secret put MY_API_KEYUsing a Secret
Secrets appear on the same env object as vars, so reading them is identical.
const res = await fetch('https://api.example.com/data', {
headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
});Listing & Deleting Secrets
Manage secrets entirely from the CLI. You can list names (never values) and delete ones you no longer need.
wrangler secret list
wrangler secret delete MY_API_KEYPer-Environment Config
Use named environments to give staging and production different values.
# wrangler.toml
[env.staging.vars]
ENVIRONMENT = 'staging'Local Development Secrets
For local wrangler dev, put secrets in a .dev.vars file and add it to .gitignore so they never reach version control.
# .dev.vars
MY_API_KEY=local-test-keySecurity Best Practices
Keep config safe:
- Never commit secrets
- Rotate keys periodically
- Use secrets, not vars, for anything sensitive
Putting It Together
A typical Worker reads a public base URL from vars and an auth token from a secret, then calls an upstream API safely.
export default {
async fetch(req, env) {
const r = await fetch(env.API_BASE + '/me', {
headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
});
return new Response(await r.text());
}
};Quick Check
Test your config knowledge.
Recap
You learned the difference between vars and secrets, how to define and access them via the env binding, manage them with Wrangler, and keep sensitive values secure across environments.
Questions Fréquemment Posées
La leçon « Variables d’environnement et secrets dans les Workers » est-elle gratuite ?
Oui — le texte complet de « Variables d’environnement et secrets dans les Workers » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Edge Computing with Cloudflare Workers & Deno, passe à CoddyKit PRO. Le cours Edge Computing with Cloudflare Workers & Deno comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Variables d’environnement et secrets dans les Workers » ?
Configurez votre Worker Cloudflare avec des variables d’environnement et gérez en toute sécurité des secrets tels que les clés d’API. Tu pratiques Edge Computing with Cloudflare Workers & Deno avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Edge Computing with Cloudflare Workers & Deno ?
Aucune expérience préalable n'est requise. Edge Computing with Cloudflare Workers & Deno sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Variables d’environnement et secrets dans les Workers » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Edge Computing with Cloudflare Workers & Deno ?
Oui. Chaque leçon Edge Computing with Cloudflare Workers & Deno inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Configurer l’environnement Worker
- Gérer les requêtes HTTP
- Déployer votre premier Worker
- Variables d’environnement et secrets dans les Workers