Carregue segredos de variáveis de ambiente
Mantenha chaves fora do código-fonte usando variáveis de ambiente.
Carregue segredos de variáveis de ambiente é uma aula grátis de Flask Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Flask Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Flask Academy inclui 4 aulas no total.
Segredos não pertencem ao código
Chaves de API e senhas coladas em arquivos de código-fonte vazam assim que você envia o código para o Git. Mantenha os segredos totalmente fora do seu repositório.
A ideia dos doze fatores
A abordagem de doze fatores armazena a configuração no ambiente, para que o mesmo código seja implantado em qualquer lugar sem alterações.
Leia uma variável com os.environ
Use os.environ para ler uma variável. Isso gera um erro claro se a chave estiver ausente, o que é ótimo para segredos obrigatórios.
import os
key = os.environ["SECRET_KEY"]Valores opcionais com get
Use os.environ.get para configurações opcionais e forneça um valor alternativo, para que o aplicativo continue iniciando durante o desenvolvimento.
debug = os.environ.get("DEBUG", "0")Integre isso a uma classe de configuração
Leia as variáveis de ambiente diretamente na sua classe Config, para que cada ambiente obtenha os seus segredos do sistema, não do código-fonte.
SECRET_KEY = os.environ.get("SECRET_KEY")Defina uma variável no terminal
Na sua máquina, export o valor antes de executar o aplicativo. O processo o herda, e o Flask o utiliza.
export SECRET_KEY=super-secretTudo é uma string
As variáveis de ambiente chegam como strings. Converta números e valores booleanos por conta própria, pois "0" é avaliado como verdadeiro no Python.
port = int(os.environ.get("PORT", "5000"))Falhe rapidamente quando faltarem segredos
Em produção, a ausência de um segredo deve interromper a inicialização, não ocorrer no meio da execução. Falhe rapidamente, para que o problema fique evidente de imediato.
if not SECRET_KEY:
raise RuntimeError("SECRET_KEY required")Onde a plataforma as define
Plataformas como Heroku, Docker e Kubernetes injetam variáveis de ambiente no momento da implantação, para que nenhum segredo fique armazenado na sua imagem.
Gere uma chave forte
Uma SECRET_KEY deve ser longa e aleatória. Gere uma com secrets.token_hex e armazene-a como uma variável de ambiente.
import secrets
secrets.token_hex(32)Nunca registre um segredo
Evite imprimir configurações que contenham segredos. Uma linha de registro perdida em um painel expõe justamente o valor que você protegeu.
Verificação rápida
Como você deve lidar com um segredo obrigatório ausente em produção?
Recapitulação: segredos do ambiente
Você leu segredos de os.environ, forneceu valores padrão para os opcionais, converteu os tipos e falhou rapidamente quando faltaram chaves obrigatórias. 🔐
Perguntas Frequentes
A aula “Carregue segredos de variáveis de ambiente” é grátis?
Sim — o texto completo de “Carregue segredos de variáveis de ambiente” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Flask Academy, atualize para CoddyKit PRO. O curso de Flask Academy inclui 4 aulas no total.
O que vou aprender em “Carregue segredos de variáveis de ambiente”?
Mantenha chaves fora do código-fonte usando variáveis de ambiente. Você pratica Flask Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Flask Academy?
Nenhuma experiência prévia é necessária. Flask Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Carregue segredos de variáveis de ambiente”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Flask Academy?
Sim. Cada aula de Flask Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Classes de configuração por ambiente
- Carregue segredos de variáveis de ambiente
- Use dotenv no desenvolvimento
- Alterne a depuração e os sinalizadores de recursos