0Pricing
Flask Academy · Lekcja

Wczytywanie sekretów ze zmiennych środowiskowych

Trzymaj klucze poza kodem źródłowym, używając zmiennych środowiskowych.

Wczytywanie sekretów ze zmiennych środowiskowych to bezpłatna lekcja Flask Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Flask Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Flask Academy zawiera 4 lekcji w sumie.

Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.

Secrets Do Not Belong in Code

API keys and passwords pasted into source files leak the moment you push to Git. Keep secrets out of your repository entirely.

The Twelve-Factor Idea

The twelve-factor approach stores config in the environment, so the same code ships everywhere with no edits.

Read One with os.environ

Use os.environ to read a variable. It raises a clear error if the key is missing, which is great for required secrets.

import os
key = os.environ["SECRET_KEY"]

Optional Values with get

Use os.environ.get for optional settings and supply a fallback so your app still boots in development.

debug = os.environ.get("DEBUG", "0")

Wire It into a Config Class

Read env vars right inside your Config class so every environment gets its secrets from the system, not the source.

SECRET_KEY = os.environ.get("SECRET_KEY")

Set a Variable in the Shell

On your machine, export the value before running. The process inherits it, and Flask picks it up.

export SECRET_KEY=super-secret

Everything Is a String

Env vars arrive as strings. Convert numbers and booleans yourself, since "0" is truthy in Python.

port = int(os.environ.get("PORT", "5000"))

Fail Fast on Missing Secrets

In production, a missing secret should crash on startup, not midway. Fail fast so the problem is obvious immediately.

if not SECRET_KEY:
    raise RuntimeError("SECRET_KEY required")

Where the Platform Sets Them

Hosts like Heroku, Docker, and Kubernetes inject env vars at deploy time, so no secret ever sits in your image.

Generate a Strong Key

A SECRET_KEY should be long and random. Generate one with secrets.token_hex and store it as an env var.

import secrets
secrets.token_hex(32)

Never Log a Secret

Avoid printing config that holds secrets. A stray log line in a dashboard exposes the very value you protected.

Quick Check

How should you handle a required secret that is missing in production?

Recap: Env Secrets

You read secrets from os.environ, gave optional ones defaults, converted types, and failed fast when required keys were missing. 🔐

Często zadawane pytania

Czy lekcja „Wczytywanie sekretów ze zmiennych środowiskowych” jest bezpłatna?

Tak — pełny tekst „Wczytywanie sekretów ze zmiennych środowiskowych” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Flask Academy, przejdź na CoddyKit PRO. Kurs Flask Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Wczytywanie sekretów ze zmiennych środowiskowych”?

Trzymaj klucze poza kodem źródłowym, używając zmiennych środowiskowych. Ćwiczysz Flask Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Flask Academy?

Nie wymagamy żadnego doświadczenia. Flask Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Wczytywanie sekretów ze zmiennych środowiskowych”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Flask Academy?

Tak. Każda lekcja Flask Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Klasy konfiguracji dla poszczególnych środowisk
  2. Wczytywanie sekretów ze zmiennych środowiskowych
  3. Używanie dotenv w środowisku deweloperskim
  4. Przełączanie debugowania i flag funkcji
← Powrót do Flask Academy