Omgevingsvariabelen en geheimenbeheer
Configureer uw SaaS veilig in verschillende omgevingen door geheimen te beheren, openbare en private variabelen te scheiden en te voorkomen dat sleutels naar de client lekken.
Omgevingsvariabelen en geheimenbeheer is een gratis AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie bevat in totaal 4 lessen.
Waarom configuratie belangrijk is
Een SaaS maakt verbinding met databases, betalingsproviders en AI-API's — elk met sleutels die per omgeving verschillen. Omgevingsvariabelen houden deze buiten de code, zodat één codebase overal kan draaien.
Het .env-bestand
Lokale configuratie staat in een .env-bestand als eenvoudige sleutel-waardeparen. Het wordt bij het opstarten geladen en mag nooit naar git worden gecommit.
DATABASE_URL=postgresql://localhost/app
STRIPE_SECRET_KEY=sk_test_123
OPENAI_API_KEY=sk-abcCommit nooit geheimen
Commit nooit geheimen: voeg .env toe aan .gitignore en lever een .env.example met lege waarden mee, zodat teamgenoten weten wat ze moeten invullen zonder echte sleutels te zien.
# .gitignore
.env
.env.localOpenbare en privévariabelen
In Next.js komen alleen variabelen met het voorvoegsel NEXT_PUBLIC_ in de browserbundel terecht — al het andere blijft alleen beschikbaar op de server. Geef een echt geheim nooit dit voorvoegsel, anders ziet elke bezoeker het.
NEXT_PUBLIC_APP_URL=https://app.com # safe in browser
STRIPE_SECRET_KEY=sk_live_xxx # server onlyVariabelen uitlezen
Lees variabelen uit via process.env. Servercode heeft toegang tot alle variabelen; clientcode ziet alleen de openbare variabelen met NEXT_PUBLIC_.
const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!);
const url = process.env.NEXT_PUBLIC_APP_URL;Omgevingsvariabelen bij het opstarten valideren
Een ontbrekende sleutel moet direct een fout veroorzaken, niet pas om twee uur 's nachts in productie. Valideer vereiste variabelen bij het opstarten met een schema zoals Zod, zodat problemen onmiddellijk aan het licht komen.
import { z } from 'zod';
const env = z.object({
DATABASE_URL: z.string().url(),
STRIPE_SECRET_KEY: z.string().min(1)
}).parse(process.env);Bestanden per omgeving
Next.js laadt .env.local en daarna .env.development of .env.production. Deze bestanden per omgeving houden verschillende waarden netjes gescheiden.
Geheimen in hostingplatforms
In productie lever je geen .env-bestand mee. Stel variabelen in via het dashboard van je host — Vercel, Render — zodat ze tijdens runtime veilig worden geïnjecteerd.
vercel env add STRIPE_SECRET_KEY productionSleutels vervangen
Als een sleutel uitlekt, vervang je die: genereer een nieuwe, werk je omgevingsopslag bij en implementeer opnieuw. Omdat sleutels buiten de code staan, is vervangen snel en brengt het weinig risico met zich mee.
Veelvoorkomende lekken voorkomen
Let op veelvoorkomende lekken: de volledige process.env loggen, geheimen terugsturen in API-antwoorden, sleutels hardcoderen als terugvalwaarden of een echte .env committen.
Aanbevolen werkwijzen
Aanbevolen werkwijzen: bewaar geheimen in .env en niet in git, maak alleen echt openbare waarden beschikbaar met NEXT_PUBLIC_, valideer bij het opstarten en bewaar geheimen voor productie bij je host.
Korte controle
Test je kennis van geheimen.
Samenvatting
Samenvatting: bewaar configuratie in .env en houd het uit git, gebruik NEXT_PUBLIC_ alleen voor veilige waarden, valideer bij het opstarten en stel geheimen voor productie in bij je host.
Leer AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 12
- Lessen
- 48
Veelgestelde vragen
Is de les “Omgevingsvariabelen en geheimenbeheer” gratis?
Ja — de volledige tekst van “Omgevingsvariabelen en geheimenbeheer” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie bevat in totaal 4 lessen.
Wat leer ik in “Omgevingsvariabelen en geheimenbeheer”?
Configureer uw SaaS veilig in verschillende omgevingen door geheimen te beheren, openbare en private variabelen te scheiden en te voorkomen dat sleutels naar de client lekken. Je oefent met AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie te beginnen?
Ervaring vooraf is niet nodig. AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Omgevingsvariabelen en geheimenbeheer”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie?
Ja. Elke les over AI-aangedreven SaaS: Stripe + authenticatie + facturering + implementatie bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Introductie tot SaaS en AI-synergie
- Uw technologiestack kiezen
- Projectinitialisatie en structuur
- Omgevingsvariabelen en geheimenbeheer