Wczytywanie sekretów ze zmiennych środowiskowych
Trzymaj klucze poza kodem źródłowym, używając zmiennych środowiskowych.
Wczytywanie sekretów ze zmiennych środowiskowych to bezpłatna lekcja Flask Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Flask Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Flask Academy zawiera 4 lekcji w sumie.
Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.
Secrets Do Not Belong in Code
API keys and passwords pasted into source files leak the moment you push to Git. Keep secrets out of your repository entirely.
The Twelve-Factor Idea
The twelve-factor approach stores config in the environment, so the same code ships everywhere with no edits.
Read One with os.environ
Use os.environ to read a variable. It raises a clear error if the key is missing, which is great for required secrets.
import os
key = os.environ["SECRET_KEY"]Optional Values with get
Use os.environ.get for optional settings and supply a fallback so your app still boots in development.
debug = os.environ.get("DEBUG", "0")Wire It into a Config Class
Read env vars right inside your Config class so every environment gets its secrets from the system, not the source.
SECRET_KEY = os.environ.get("SECRET_KEY")Set a Variable in the Shell
On your machine, export the value before running. The process inherits it, and Flask picks it up.
export SECRET_KEY=super-secretEverything Is a String
Env vars arrive as strings. Convert numbers and booleans yourself, since "0" is truthy in Python.
port = int(os.environ.get("PORT", "5000"))Fail Fast on Missing Secrets
In production, a missing secret should crash on startup, not midway. Fail fast so the problem is obvious immediately.
if not SECRET_KEY:
raise RuntimeError("SECRET_KEY required")Where the Platform Sets Them
Hosts like Heroku, Docker, and Kubernetes inject env vars at deploy time, so no secret ever sits in your image.
Generate a Strong Key
A SECRET_KEY should be long and random. Generate one with secrets.token_hex and store it as an env var.
import secrets
secrets.token_hex(32)Never Log a Secret
Avoid printing config that holds secrets. A stray log line in a dashboard exposes the very value you protected.
Quick Check
How should you handle a required secret that is missing in production?
Recap: Env Secrets
You read secrets from os.environ, gave optional ones defaults, converted types, and failed fast when required keys were missing. 🔐
Często zadawane pytania
Czy lekcja „Wczytywanie sekretów ze zmiennych środowiskowych” jest bezpłatna?
Tak — pełny tekst „Wczytywanie sekretów ze zmiennych środowiskowych” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Flask Academy, przejdź na CoddyKit PRO. Kurs Flask Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Wczytywanie sekretów ze zmiennych środowiskowych”?
Trzymaj klucze poza kodem źródłowym, używając zmiennych środowiskowych. Ćwiczysz Flask Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Flask Academy?
Nie wymagamy żadnego doświadczenia. Flask Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „Wczytywanie sekretów ze zmiennych środowiskowych”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Flask Academy?
Tak. Każda lekcja Flask Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Klasy konfiguracji dla poszczególnych środowisk
- Wczytywanie sekretów ze zmiennych środowiskowych
- Używanie dotenv w środowisku deweloperskim
- Przełączanie debugowania i flag funkcji