SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan · Pelajaran

Pemboleh Ubah Persekitaran dan Pengurusan Rahsia

Konfigurasikan SaaS anda dengan selamat merentas persekitaran dengan mengurus rahsia, mengasingkan pemboleh ubah awam dan peribadi serta mengelakkan kebocoran kunci kepada klien.

Pelajaran 4 daripada 413 langkah

Pemboleh Ubah Persekitaran dan Pengurusan Rahsia ialah pelajaran SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan merangkumi sejumlah 4 pelajaran.

Mengapa Konfigurasi Penting

SaaS bersambung kepada pangkalan data, penyedia pembayaran dan API AI — setiap satunya menggunakan kunci yang berbeza mengikut persekitaran. Pemboleh ubah persekitaran memastikan kunci ini tidak berada dalam kod supaya satu pangkalan kod boleh dijalankan di mana-mana sahaja.

Fail .env

Konfigurasi setempat disimpan dalam fail .env sebagai pasangan kunci-nilai biasa. Fail ini dimuatkan semasa permulaan dan tidak boleh sama sekali dihantar ke git.

DATABASE_URL=postgresql://localhost/app
STRIPE_SECRET_KEY=sk_test_123
OPENAI_API_KEY=sk-abc

Jangan Sekali-kali Hantar Rahsia

Jangan sekali-kali hantar rahsia: tambahkan .env kepada .gitignore dan sertakan .env.example dengan nilai kosong supaya rakan sepasukan tahu perkara yang perlu diisi tanpa melihat kunci sebenar.

# .gitignore
.env
.env.local

Pemboleh Ubah Awam berbanding Peribadi

Dalam Next.js, hanya pemboleh ubah yang diawali dengan NEXT_PUBLIC_ akan sampai ke himpunan pelayar — semua yang lain kekal pada pelayan sahaja. Jangan sekali-kali menggunakan awalan ini untuk rahsia sebenar, atau setiap pelawat boleh melihatnya.

NEXT_PUBLIC_APP_URL=https://app.com   # safe in browser
STRIPE_SECRET_KEY=sk_live_xxx          # server only

Membaca Pemboleh Ubah

Baca pemboleh ubah melalui process.env. Kod pelayan boleh mengakses kesemuanya; kod klien hanya dapat melihat pemboleh ubah awam yang diawali dengan NEXT_PUBLIC_.

const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!);
const url = process.env.NEXT_PUBLIC_APP_URL;

Mengesahkan Env Semasa Permulaan

Kunci yang tiada sepatutnya menyebabkan kegagalan serta-merta, bukan pada pukul 2 pagi dalam persekitaran produksi. Sahkan pemboleh ubah yang diperlukan semasa but menggunakan skema seperti Zod supaya masalah dikesan dengan segera.

import { z } from 'zod';
const env = z.object({
  DATABASE_URL: z.string().url(),
  STRIPE_SECRET_KEY: z.string().min(1)
}).parse(process.env);

Fail Mengikut Persekitaran

Next.js memuatkan .env.local, kemudian .env.development atau .env.production. Fail mengikut persekitaran ini memastikan nilai yang berbeza diasingkan dengan kemas.

Rahsia dalam Platform Pengehosan

Dalam produksi, Anda tidak menghantar fail .env. Tetapkan pemboleh ubah dalam papan pemuka hos Anda — Vercel, Render — supaya pemboleh ubah tersebut disuntik dengan selamat semasa masa jalan.

vercel env add STRIPE_SECRET_KEY production

Menukar Kunci

Jika kunci bocor, tukarkannya: jana kunci baharu, kemas kini stor env Anda dan lancarkan semula. Oleh sebab kunci berada di luar kod, penukaran dapat dilakukan dengan cepat dan berisiko rendah.

Mengelakkan Kebocoran Biasa

Berwaspada terhadap kebocoran biasa: merekod keseluruhan process.env, mengembalikan rahsia dalam respons API, menetapkan kunci secara terus sebagai nilai sandaran atau menghantar .env sebenar.

Amalan Terbaik

Amalan terbaik: simpan rahsia dalam .env dan jauhkan daripada git, dedahkan hanya nilai yang benar-benar awam dengan NEXT_PUBLIC_, sahkan semasa permulaan dan simpan rahsia produksi pada hos Anda.

Semakan Ringkas

Uji pengetahuan Anda tentang rahsia.

Ringkasan

Ringkasan: simpan konfigurasi dalam .env dan jauhkan daripada git, gunakan NEXT_PUBLIC_ hanya untuk nilai yang selamat, sahkan semasa permulaan dan tetapkan rahsia produksi pada hos Anda.

Percuma untuk bermula

Pelajari SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Pemboleh Ubah Persekitaran dan Pengurusan Rahsia” percuma?

Ya — teks penuh “Pemboleh Ubah Persekitaran dan Pengurusan Rahsia” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan, tingkat taraf kepada CoddyKit PRO. Kursus SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Pemboleh Ubah Persekitaran dan Pengurusan Rahsia”?

Konfigurasikan SaaS anda dengan selamat merentas persekitaran dengan mengurus rahsia, mengasingkan pemboleh ubah awam dan peribadi serta mengelakkan kebocoran kunci kepada klien. Anda berlatih SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan?

Tiada pengalaman terdahulu diperlukan. Pembelajaran SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.

Berapa lamakah pelajaran “Pemboleh Ubah Persekitaran dan Pengurusan Rahsia” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan ini?

Ya. Setiap pelajaran SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Pengenalan kepada Sinergi SaaS dan Kecerdasan Buatan
  2. Memilih Tindanan Teknologi Anda
  3. Permulaan & Struktur Projek
  4. Pemboleh Ubah Persekitaran dan Pengurusan Rahsia
← Kembali ke SaaS Berkuasa AI: Stripe + Pengesahan + Pengebilan + Penggunaan