Variáveis de ambiente e segredos em Workers
Configure seu Cloudflare Worker com variáveis de ambiente e gerencie com segurança segredos, como chaves de API.
Variáveis de ambiente e segredos em Workers é uma aula grátis de Edge Computing with Cloudflare Workers & Deno no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Edge Computing with Cloudflare Workers & Deno, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Edge Computing with Cloudflare Workers & Deno inclui 4 aulas no total.
Partes desta aula ainda não foram traduzidas e aparecem em inglês.
Why Configuration Matters
Hardcoding values like API keys into your Worker is insecure and inflexible. Environment variables and secrets keep config out of your code.
Vars vs Secrets
Workers distinguish two kinds:
- Vars: plain text config, visible in dashboard
- Secrets: encrypted, write-only values like keys and tokens
Defining Vars in wrangler
Plain variables go in your wrangler.toml under a [vars] table.
# wrangler.toml
[vars]
API_BASE = 'https://api.example.com'
ENVIRONMENT = 'production'Accessing the env Binding
In the modules format, config arrives as the env argument of your fetch handler.
export default {
async fetch(request, env, ctx) {
return new Response('Base: ' + env.API_BASE);
}
};Adding a Secret
Secrets are never stored in your repo. Add them with the Wrangler CLI, which prompts for the value.
wrangler secret put MY_API_KEYUsing a Secret
Secrets appear on the same env object as vars, so reading them is identical.
const res = await fetch('https://api.example.com/data', {
headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
});Listing & Deleting Secrets
Manage secrets entirely from the CLI. You can list names (never values) and delete ones you no longer need.
wrangler secret list
wrangler secret delete MY_API_KEYPer-Environment Config
Use named environments to give staging and production different values.
# wrangler.toml
[env.staging.vars]
ENVIRONMENT = 'staging'Local Development Secrets
For local wrangler dev, put secrets in a .dev.vars file and add it to .gitignore so they never reach version control.
# .dev.vars
MY_API_KEY=local-test-keySecurity Best Practices
Keep config safe:
- Never commit secrets
- Rotate keys periodically
- Use secrets, not vars, for anything sensitive
Putting It Together
A typical Worker reads a public base URL from vars and an auth token from a secret, then calls an upstream API safely.
export default {
async fetch(req, env) {
const r = await fetch(env.API_BASE + '/me', {
headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
});
return new Response(await r.text());
}
};Quick Check
Test your config knowledge.
Recap
You learned the difference between vars and secrets, how to define and access them via the env binding, manage them with Wrangler, and keep sensitive values secure across environments.
Aprenda Edge Computing with Cloudflare Workers & Deno com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 12
- Aulas
- 47
Perguntas Frequentes
A aula “Variáveis de ambiente e segredos em Workers” é grátis?
Sim — o texto completo de “Variáveis de ambiente e segredos em Workers” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Edge Computing with Cloudflare Workers & Deno, atualize para CoddyKit PRO. O curso de Edge Computing with Cloudflare Workers & Deno inclui 4 aulas no total.
O que vou aprender em “Variáveis de ambiente e segredos em Workers”?
Configure seu Cloudflare Worker com variáveis de ambiente e gerencie com segurança segredos, como chaves de API. Você pratica Edge Computing with Cloudflare Workers & Deno com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Edge Computing with Cloudflare Workers & Deno?
Nenhuma experiência prévia é necessária. Edge Computing with Cloudflare Workers & Deno no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Variáveis de ambiente e segredos em Workers”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Edge Computing with Cloudflare Workers & Deno?
Sim. Cada aula de Edge Computing with Cloudflare Workers & Deno inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Configurando o Ambiente do Worker
- Lidando com Requisições HTTP
- Implantando seu Primeiro Worker
- Variáveis de ambiente e segredos em Workers