Edge Computing with Cloudflare Workers & Deno · レッスン

Workersの環境変数と秘密情報

環境変数でCloudflare Workerを設定し、APIキーなどの秘密情報を安全に管理します。

レッスン 4/413 ステップ

「Workersの環境変数と秘密情報」はCoddyKit上の無料Edge Computing with Cloudflare Workers & Denoレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEdge Computing with Cloudflare Workers & Deno学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Edge Computing with Cloudflare Workers & Denoコースには全4レッスンが含まれています。

このレッスンの一部はまだ翻訳されておらず、英語で表示されています。

Why Configuration Matters

Hardcoding values like API keys into your Worker is insecure and inflexible. Environment variables and secrets keep config out of your code.

Vars vs Secrets

Workers distinguish two kinds:

  • Vars: plain text config, visible in dashboard
  • Secrets: encrypted, write-only values like keys and tokens

Defining Vars in wrangler

Plain variables go in your wrangler.toml under a [vars] table.

# wrangler.toml
[vars]
API_BASE = 'https://api.example.com'
ENVIRONMENT = 'production'

Accessing the env Binding

In the modules format, config arrives as the env argument of your fetch handler.

export default {
  async fetch(request, env, ctx) {
    return new Response('Base: ' + env.API_BASE);
  }
};

Adding a Secret

Secrets are never stored in your repo. Add them with the Wrangler CLI, which prompts for the value.

wrangler secret put MY_API_KEY

Using a Secret

Secrets appear on the same env object as vars, so reading them is identical.

const res = await fetch('https://api.example.com/data', {
  headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
});

Listing & Deleting Secrets

Manage secrets entirely from the CLI. You can list names (never values) and delete ones you no longer need.

wrangler secret list
wrangler secret delete MY_API_KEY

Per-Environment Config

Use named environments to give staging and production different values.

# wrangler.toml
[env.staging.vars]
ENVIRONMENT = 'staging'

Local Development Secrets

For local wrangler dev, put secrets in a .dev.vars file and add it to .gitignore so they never reach version control.

# .dev.vars
MY_API_KEY=local-test-key

Security Best Practices

Keep config safe:

  • Never commit secrets
  • Rotate keys periodically
  • Use secrets, not vars, for anything sensitive

Putting It Together

A typical Worker reads a public base URL from vars and an auth token from a secret, then calls an upstream API safely.

export default {
  async fetch(req, env) {
    const r = await fetch(env.API_BASE + '/me', {
      headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
    });
    return new Response(await r.text());
  }
};

Quick Check

Test your config knowledge.

Recap

You learned the difference between vars and secrets, how to define and access them via the env binding, manage them with Wrangler, and keep sensitive values secure across environments.

無料で開始

AI チューターと学ぶ Edge Computing with Cloudflare Workers & Deno — 無料

ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。

コース
12
レッスン
47

よくある質問

「Workersの環境変数と秘密情報」レッスンは無料ですか?

はい。「Workersの環境変数と秘密情報」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Edge Computing with Cloudflare Workers & Denoコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Edge Computing with Cloudflare Workers & Denoコースには全4レッスンが含まれています。

「Workersの環境変数と秘密情報」で何を学びますか?

環境変数でCloudflare Workerを設定し、APIキーなどの秘密情報を安全に管理します。 ブラウザで直接実行するハンズオンコードでEdge Computing with Cloudflare Workers & Denoを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Edge Computing with Cloudflare Workers & Denoを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのEdge Computing with Cloudflare Workers & Denoは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。

「Workersの環境変数と秘密情報」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このEdge Computing with Cloudflare Workers & Denoレッスンでコードを書いて実行できますか?

はい。すべてのEdge Computing with Cloudflare Workers & Denoレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. Worker環境のセットアップ
  2. HTTPリクエストの処理
  3. 最初のWorkerをデプロイする
  4. Workersの環境変数と秘密情報
← Edge Computing with Cloudflare Workers & Denoに戻る