AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती · पाठ

पर्यावरण चर और गुप्त जानकारी का प्रबंधन

गुप्त जानकारी का प्रबंधन करके, सार्वजनिक और निजी चरों को अलग रखकर और क्लाइंट तक कुंजियाँ लीक होने से बचकर अलग-अलग पर्यावरणों में अपने SaaS को सुरक्षित रूप से कॉन्फ़िगर करें।

पाठ 4, कुल 4 में से13 चरण

पर्यावरण चर और गुप्त जानकारी का प्रबंधन, CoddyKit पर AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

कॉन्फ़िगरेशन क्यों महत्वपूर्ण है

एक SaaS डेटाबेस, भुगतान प्रदाताओं और AI API से जुड़ता है—और हर वातावरण में इनके लिए अलग कुंजियाँ होती हैं। वातावरण चर इन्हें कोड से बाहर रखते हैं, ताकि एक ही कोडबेस कहीं भी चल सके।

.env फ़ाइल

स्थानीय कॉन्फ़िगरेशन एक .env फ़ाइल में साधारण कुंजी-मान युग्मों के रूप में रहता है। इसे स्टार्टअप पर लोड किया जाता है और इसे कभी भी git में कमिट नहीं करना चाहिए।

DATABASE_URL=postgresql://localhost/app
STRIPE_SECRET_KEY=sk_test_123
OPENAI_API_KEY=sk-abc

सीक्रेट कभी कमिट न करें

सीक्रेट कभी कमिट न करें: .env को .gitignore में जोड़ें और खाली मानों वाली .env.example फ़ाइल दें, ताकि टीम के सदस्यों को पता हो कि क्या भरना है और वे वास्तविक कुंजियाँ न देख सकें।

# .gitignore
.env
.env.local

सार्वजनिक बनाम निजी चर

Next.js में केवल NEXT_PUBLIC_ से शुरू होने वाले चर ही ब्राउज़र बंडल तक पहुँचते हैं—बाकी सभी केवल सर्वर पर रहते हैं। किसी वास्तविक सीक्रेट के आगे यह उपसर्ग कभी न लगाएँ, वरना हर आगंतुक उसे देख सकेगा।

NEXT_PUBLIC_APP_URL=https://app.com   # safe in browser
STRIPE_SECRET_KEY=sk_live_xxx          # server only

चरों को पढ़ना

चरों को process.env के माध्यम से पढ़ें। सर्वर कोड इनमें से किसी भी चर तक पहुँच सकता है; क्लाइंट कोड केवल सार्वजनिक NEXT_PUBLIC_ चरों को ही देख सकता है।

const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!);
const url = process.env.NEXT_PUBLIC_APP_URL;

स्टार्टअप पर Env का सत्यापन

कोई कुंजी गायब हो तो समस्या उत्पादन में रात 2 बजे नहीं, तुरंत सामने आनी चाहिए। Zod जैसी स्कीमा का उपयोग करके आवश्यक चरों का बूट के समय सत्यापन करें, ताकि समस्याएँ तुरंत दिखाई दें।

import { z } from 'zod';
const env = z.object({
  DATABASE_URL: z.string().url(),
  STRIPE_SECRET_KEY: z.string().min(1)
}).parse(process.env);

प्रति-वातावरण फ़ाइलें

Next.js पहले .env.local, फिर .env.development या .env.production लोड करता है। ये प्रति-वातावरण फ़ाइलें अलग-अलग मानों को व्यवस्थित रूप से अलग रखती हैं।

होस्टिंग प्लेटफ़ॉर्म में सीक्रेट

उत्पादन में आप .env फ़ाइल भेजते नहीं हैं। चरों को अपने होस्ट के डैशबोर्ड—Vercel, Render—में सेट करें, ताकि रनटाइम पर वे सुरक्षित रूप से जोड़े जा सकें।

vercel env add STRIPE_SECRET_KEY production

कुंजियों को बदलना

यदि कोई कुंजी लीक हो जाए, तो उसे बदल दें: नई कुंजी बनाएँ, अपने env स्टोर को अपडेट करें और फिर से डिप्लॉय करें। कुंजियाँ कोड से बाहर रहती हैं, इसलिए उन्हें बदलना तेज़ और कम जोखिम वाला होता है।

आम लीक से बचना

आम लीक से सावधान रहें: पूरे process.env को लॉग करना, API प्रतिक्रियाओं में सीक्रेट लौटाना, फ़ॉलबैक के रूप में कुंजियों को हार्डकोड करना या वास्तविक .env को कमिट करना।

सर्वोत्तम अभ्यास

सर्वोत्तम अभ्यास: सीक्रेट को .env में रखें और git से बाहर रखें, NEXT_PUBLIC_ के माध्यम से केवल वास्तव में सार्वजनिक मान ही उपलब्ध कराएँ, स्टार्टअप पर सत्यापन करें और उत्पादन के सीक्रेट अपने होस्ट में रखें।

त्वरित जाँच

सीक्रेट के बारे में अपने ज्ञान की जाँच करें।

पुनरावलोकन

पुनरावलोकन: कॉन्फ़िगरेशन को .env में रखें और उसे git से बाहर रखें, सुरक्षित मानों के लिए ही NEXT_PUBLIC_ का उपयोग करें, स्टार्टअप पर सत्यापन करें और उत्पादन के सीक्रेट अपने होस्ट में सेट करें।

शुरुआत निःशुल्क

एआई शिक्षक के साथ AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “पर्यावरण चर और गुप्त जानकारी का प्रबंधन” पाठ निःशुल्क है?

हाँ—“पर्यावरण चर और गुप्त जानकारी का प्रबंधन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“पर्यावरण चर और गुप्त जानकारी का प्रबंधन” में मैं क्या सीखूँगा?

गुप्त जानकारी का प्रबंधन करके, सार्वजनिक और निजी चरों को अलग रखकर और क्लाइंट तक कुंजियाँ लीक होने से बचकर अलग-अलग पर्यावरणों में अपने SaaS को सुरक्षित रूप से कॉन्फ़िगर करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“पर्यावरण चर और गुप्त जानकारी का प्रबंधन” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. SaaS और कृत्रिम बुद्धिमत्ता के समन्वय का परिचय
  2. अपना तकनीकी स्टैक चुनना
  3. परियोजना आरंभ और संरचना
  4. पर्यावरण चर और गुप्त जानकारी का प्रबंधन
← AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पर वापस जाएँ