0Pricing
MCP Academy · Leçon

Configuration et secrets via l’environnement

Chargez les paramètres sans intégrer les identifiants en dur.

Configuration et secrets via l’environnement est une leçon MCP Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage MCP Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours MCP Academy comprend 4 leçons au total.

Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.

Never Hardcode Secrets

An API key typed straight into your code can leak the moment you push to Git. Keep secrets out of source files entirely.

The Environment Holds Config

The standard place for settings is the environment. Your server reads values at startup instead of baking them into the build.

import os
api_key = os.environ["WEATHER_API_KEY"]

Same Code, Many Setups

Reading from the environment lets one build run in dev, staging, and prod by simply swapping the variables around it.

Required vs Optional Values

Use indexing for a required value so a missing key fails loudly, and getenv with a default for optional ones.

key = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))

Validate Config at Startup

Check every setting when the server boots, not on the first request. Fail early with a clear message about what is missing.

Centralize in a Settings Class

Gather all values into one settings object so the rest of your code reads tidy attributes instead of scattered getenv calls.

class Settings:
    db_url = os.environ["DB_URL"]
    timeout = int(os.getenv("TIMEOUT", "30"))

Pydantic Settings Helps

The BaseSettings class reads env vars, casts types, and validates them for you, turning loose strings into a checked config object.

from pydantic_settings import BaseSettings
class Settings(BaseSettings):
    db_url: str
    timeout: int = 30

Use .env for Local Dev

A local .env file keeps your machine's values handy, but it must be gitignored so those values never reach the repository.

DB_URL=postgres://localhost/dev
TIMEOUT=15

Never Log Secrets

When you print config for debugging, mask sensitive fields. A token in a log line is just as exposed as one in the code.

Inject Config, Don't Reach for It

Load settings once and pass them into your services through the lifespan. Avoid scattering os.environ reads deep in the code.

Document Every Variable

Keep a sample .env.example listing each variable with a comment. New users can copy it and know exactly what to fill in.

Quick Check

What is the safest way to give your server an API key?

Recap: Config & Secrets

Read settings from the environment, validate at boot, centralize in a settings object, and never commit or log secrets. Next: idempotency. 🔑

Questions Fréquemment Posées

La leçon « Configuration et secrets via l’environnement » est-elle gratuite ?

Oui — le texte complet de « Configuration et secrets via l’environnement » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours MCP Academy, passe à CoddyKit PRO. Le cours MCP Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Configuration et secrets via l’environnement » ?

Chargez les paramètres sans intégrer les identifiants en dur. Tu pratiques MCP Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer MCP Academy ?

Aucune expérience préalable n'est requise. MCP Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Configuration et secrets via l’environnement » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon MCP Academy ?

Oui. Chaque leçon MCP Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Architecture serveur en couches
  2. Configuration et secrets via l’environnement
  3. Outils idempotents et conscients des effets de bord
  4. Gestion des versions des outils et des schémas
← Retour à MCP Academy