Configurazione e segreti tramite l'ambiente
Carichi le impostazioni senza codificare le credenziali direttamente nel codice.
Configurazione e segreti tramite l'ambiente è una lezione MCP Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento MCP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso MCP Academy include 4 lezioni in totale.
Non codificare mai i segreti
Una chiave API inserita direttamente nel codice può fuoriuscire non appena esegue il push su Git. Tenga completamente i segreti fuori dai file sorgente.
La configurazione risiede nell'ambiente
Il luogo standard per le impostazioni è l'ambiente. Il server legge i valori all'avvio invece di incorporarli nella build.
import os
api_key = os.environ["WEATHER_API_KEY"]Stesso codice, molte configurazioni
Leggere dall'ambiente consente a una sola build di funzionare in sviluppo, staging e produzione, semplicemente sostituendo le variabili che la circondano.
Valori obbligatori e facoltativi
Utilizzi l'indicizzazione per un valore obbligatorio, in modo che una chiave mancante generi un errore evidente, e getenv con un valore predefinito per quelli facoltativi.
key = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))Validare la configurazione all'avvio
Controlli ogni impostazione quando il server si avvia, non alla prima richiesta. Interrompa subito l'esecuzione con un messaggio chiaro su ciò che manca.
Centralizzare in una classe Settings
Raccolga tutti i valori in un unico oggetto settings, così il resto del codice legge attributi ordinati invece di chiamate getenv sparse.
class Settings:
db_url = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))Pydantic Settings è utile
La classe BaseSettings legge le variabili d'ambiente, converte i tipi e le valida per Lei, trasformando stringhe non strutturate in un oggetto di configurazione verificato.
from pydantic_settings import BaseSettings
class Settings(BaseSettings):
db_url: str
timeout: int = 30Usare .env per lo sviluppo locale
Un file .env locale mantiene a portata di mano i valori della Sua macchina, ma deve essere escluso da Git, così tali valori non raggiungono mai il repository.
DB_URL=postgres://localhost/dev
TIMEOUT=15Non registrare mai i segreti
Quando stampa la configurazione per il debug, mascheri i campi sensibili. Un token in una riga di log è esposto tanto quanto uno nel codice.
Iniettare la configurazione, senza recuperarla direttamente
Carichi le impostazioni una volta e le passi ai servizi tramite il ciclo di vita. Eviti di disseminare letture di os.environ nelle parti profonde del codice.
Documentare ogni variabile
Mantenga un file .env.example di esempio che elenchi ogni variabile con un commento. I nuovi utenti potranno copiarlo e sapranno esattamente cosa compilare.
Verifica rapida
Qual è il modo più sicuro per fornire una chiave API al server?
Riepilogo: configurazione e segreti
Legga le impostazioni dall'ambiente, le validi all'avvio, le centralizzi in un oggetto settings e non esegua mai il commit o il logging dei segreti. Prossimo argomento: idempotenza. 🔑
Impara Python con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 30
- Lezioni
- 120
Domande Frequenti
La lezione «Configurazione e segreti tramite l'ambiente» è gratuita?
Sì — il testo completo di «Configurazione e segreti tramite l'ambiente» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso MCP Academy, passa a CoddyKit PRO. Il corso MCP Academy include 4 lezioni in totale.
Cosa imparerò in «Configurazione e segreti tramite l'ambiente»?
Carichi le impostazioni senza codificare le credenziali direttamente nel codice. Eserciti MCP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare MCP Academy?
Non è richiesta alcuna esperienza precedente. MCP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Configurazione e segreti tramite l'ambiente»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione MCP Academy?
Sì. Ogni lezione MCP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Architettura server a livelli
- Configurazione e segreti tramite l'ambiente
- Strumenti idempotenti e consapevoli degli effetti collaterali
- Versionare strumenti e schemi