0Pricing
Flask Academy · Lezione

Caricare i segreti dalle variabili d'ambiente

Tenga le chiavi fuori dal codice sorgente usando le variabili d'ambiente.

Caricare i segreti dalle variabili d'ambiente è una lezione Flask Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Flask Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Flask Academy include 4 lezioni in totale.

Parti di questa lezione non sono ancora state tradotte e vengono mostrate in inglese.

Secrets Do Not Belong in Code

API keys and passwords pasted into source files leak the moment you push to Git. Keep secrets out of your repository entirely.

The Twelve-Factor Idea

The twelve-factor approach stores config in the environment, so the same code ships everywhere with no edits.

Read One with os.environ

Use os.environ to read a variable. It raises a clear error if the key is missing, which is great for required secrets.

import os
key = os.environ["SECRET_KEY"]

Optional Values with get

Use os.environ.get for optional settings and supply a fallback so your app still boots in development.

debug = os.environ.get("DEBUG", "0")

Wire It into a Config Class

Read env vars right inside your Config class so every environment gets its secrets from the system, not the source.

SECRET_KEY = os.environ.get("SECRET_KEY")

Set a Variable in the Shell

On your machine, export the value before running. The process inherits it, and Flask picks it up.

export SECRET_KEY=super-secret

Everything Is a String

Env vars arrive as strings. Convert numbers and booleans yourself, since "0" is truthy in Python.

port = int(os.environ.get("PORT", "5000"))

Fail Fast on Missing Secrets

In production, a missing secret should crash on startup, not midway. Fail fast so the problem is obvious immediately.

if not SECRET_KEY:
    raise RuntimeError("SECRET_KEY required")

Where the Platform Sets Them

Hosts like Heroku, Docker, and Kubernetes inject env vars at deploy time, so no secret ever sits in your image.

Generate a Strong Key

A SECRET_KEY should be long and random. Generate one with secrets.token_hex and store it as an env var.

import secrets
secrets.token_hex(32)

Never Log a Secret

Avoid printing config that holds secrets. A stray log line in a dashboard exposes the very value you protected.

Quick Check

How should you handle a required secret that is missing in production?

Recap: Env Secrets

You read secrets from os.environ, gave optional ones defaults, converted types, and failed fast when required keys were missing. 🔐

Domande Frequenti

La lezione «Caricare i segreti dalle variabili d'ambiente» è gratuita?

Sì — il testo completo di «Caricare i segreti dalle variabili d'ambiente» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Flask Academy, passa a CoddyKit PRO. Il corso Flask Academy include 4 lezioni in totale.

Cosa imparerò in «Caricare i segreti dalle variabili d'ambiente»?

Tenga le chiavi fuori dal codice sorgente usando le variabili d'ambiente. Eserciti Flask Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Flask Academy?

Non è richiesta alcuna esperienza precedente. Flask Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Caricare i segreti dalle variabili d'ambiente»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Flask Academy?

Sì. Ogni lezione Flask Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Classi di configurazione per ambiente
  2. Caricare i segreti dalle variabili d'ambiente
  3. Utilizzare dotenv in sviluppo
  4. Attivare e disattivare debug e feature flag
← Torna a Flask Academy