Configuration et secrets via l’environnement
Chargez les paramètres sans intégrer les identifiants en dur.
Configuration et secrets via l’environnement est une leçon MCP Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage MCP Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours MCP Academy comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
Never Hardcode Secrets
An API key typed straight into your code can leak the moment you push to Git. Keep secrets out of source files entirely.
The Environment Holds Config
The standard place for settings is the environment. Your server reads values at startup instead of baking them into the build.
import os
api_key = os.environ["WEATHER_API_KEY"]Same Code, Many Setups
Reading from the environment lets one build run in dev, staging, and prod by simply swapping the variables around it.
Required vs Optional Values
Use indexing for a required value so a missing key fails loudly, and getenv with a default for optional ones.
key = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))Validate Config at Startup
Check every setting when the server boots, not on the first request. Fail early with a clear message about what is missing.
Centralize in a Settings Class
Gather all values into one settings object so the rest of your code reads tidy attributes instead of scattered getenv calls.
class Settings:
db_url = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))Pydantic Settings Helps
The BaseSettings class reads env vars, casts types, and validates them for you, turning loose strings into a checked config object.
from pydantic_settings import BaseSettings
class Settings(BaseSettings):
db_url: str
timeout: int = 30Use .env for Local Dev
A local .env file keeps your machine's values handy, but it must be gitignored so those values never reach the repository.
DB_URL=postgres://localhost/dev
TIMEOUT=15Never Log Secrets
When you print config for debugging, mask sensitive fields. A token in a log line is just as exposed as one in the code.
Inject Config, Don't Reach for It
Load settings once and pass them into your services through the lifespan. Avoid scattering os.environ reads deep in the code.
Document Every Variable
Keep a sample .env.example listing each variable with a comment. New users can copy it and know exactly what to fill in.
Quick Check
What is the safest way to give your server an API key?
Recap: Config & Secrets
Read settings from the environment, validate at boot, centralize in a settings object, and never commit or log secrets. Next: idempotency. 🔑
Questions Fréquemment Posées
La leçon « Configuration et secrets via l’environnement » est-elle gratuite ?
Oui — le texte complet de « Configuration et secrets via l’environnement » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours MCP Academy, passe à CoddyKit PRO. Le cours MCP Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Configuration et secrets via l’environnement » ?
Chargez les paramètres sans intégrer les identifiants en dur. Tu pratiques MCP Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer MCP Academy ?
Aucune expérience préalable n'est requise. MCP Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Configuration et secrets via l’environnement » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon MCP Academy ?
Oui. Chaque leçon MCP Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Architecture serveur en couches
- Configuration et secrets via l’environnement
- Outils idempotents et conscients des effets de bord
- Gestion des versions des outils et des schémas