Jauhkan Rahasia dari Kode
Simpan kredensial dengan aman, bukan sebagai teks biasa.
Jauhkan Rahasia dari Kode adalah pelajaran Arduino & IoT Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Arduino & IoT Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Arduino & IoT Academy mencakup 4 pelajaran total.
Apa yang Termasuk Rahasia
Kata sandi WiFi, token API, dan kunci privat semuanya merupakan rahasia. Apa pun yang memberikan akses tidak boleh dibiarkan terlihat jelas di dalam sketch Anda. 🔑
Bahaya Kunci Teks Biasa
Memori flash dapat dibaca kembali melalui koneksi. Kunci teks biasa di dalam kode Anda dapat disalin siapa pun hanya dengan menyalin isi chip.
String apiKey = "AKIA12345SECRET"; // visible to anyone who reads the flashMengapa Git Memperburuknya
Setelah rahasia dikomit sekali, rahasia itu akan tetap berada dalam riwayat selamanya. Meskipun Anda menghapusnya, komit lama masih menyimpan kunci yang terbuka.
Gunakan Header Terpisah
Letakkan kredensial dalam file kecil seperti secrets.h yang tidak disertakan dalam kendali versi. Header rahasia ini menjaga kunci tetap berada di luar GitHub, sementara sketch Anda tetap dapat dibagikan.
#include "secrets.h" // holds WIFI_SSID and WIFI_PASS, never committedAbaikan di Git
Tambahkan .gitignore ke file rahasia Anda agar file tersebut tidak pernah terkomit secara tidak sengaja. Satu baris ini mencegah sebagian besar kebocoran kunci di dunia nyata.
# .gitignore
secrets.hSediakan saat Penyiapan
Alih-alih menanamkan kunci, masukkan kunci sekali saat perangkat pertama kali menyala. Penyediaan melalui halaman konfigurasi menjaga rahasia tetap berada di luar kode sumber Anda.
Simpan di NVS atau EEPROM
ESP32 menyediakan NVS, penyimpanan pasangan kunci-nilai di flash untuk rahasia saat runtime. Anda menulis token sekali, lalu membacanya kembali setiap kali perangkat menyala.
preferences.begin("net", false);
preferences.putString("token", userToken);Satu Perangkat, Satu Kunci
Berikan kredensial tersendiri untuk setiap unit, jangan pernah menggunakan satu kunci utama bersama. Dengan kunci per perangkat, satu perangkat yang dicuri dapat dicabut aksesnya tanpa memengaruhi perangkat lain.
Rotasikan dan Cabut
Rencanakan penggantian kunci secara berkala dan segera nonaktifkan kunci yang bocor. Rotasi membatasi lamanya satu rahasia yang dicuri tetap berguna.
Hak Akses Minimum
Berikan setiap token hanya akses yang benar-benar dibutuhkannya. Hak akses minimum berarti kunci perangkat yang bocor hanya dapat membaca topiknya sendiri, bukan seluruh akun Anda.
Pindai Sebelum Mengirim
Alat dapat menemukan kunci sebelum kunci tersebut sampai ke repositori jarak jauh. Pemindai rahasia dalam alur kerja Anda mencegah kebocoran yang tidak disengaja sebelum terjadi.
Pemeriksaan Singkat
Salah satu hal berikut dapat menjaga kunci tetap berada di luar repositori publik Anda.
Rangkuman
Jangan pernah menanamkan rahasia ke dalam kode. Gunakan header yang diabaikan Git, lakukan penyediaan saat penyiapan, simpan di NVS, dan gunakan kunci per perangkat yang dapat Anda rotasikan. 🔐
Belajar C++ dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 30
- Pelajaran
- 120
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Jauhkan Rahasia dari Kode” gratis?
Ya — teks lengkap “Jauhkan Rahasia dari Kode” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Arduino & IoT Academy, upgrade ke CoddyKit PRO. Kursus Arduino & IoT Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Jauhkan Rahasia dari Kode”?
Simpan kredensial dengan aman, bukan sebagai teks biasa. Kamu berlatih Arduino & IoT Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Arduino & IoT Academy?
Tidak diperlukan pengalaman sebelumnya. Arduino & IoT Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Jauhkan Rahasia dari Kode” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Arduino & IoT Academy ini?
Ya. Setiap pelajaran Arduino & IoT Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Permukaan Serangan IoT yang Umum
- Jauhkan Rahasia dari Kode
- Enkripsi dengan TLS dan Verifikasi Sertifikat
- Tandatangani dan Kunci Firmware