0Pricing
Flask Academy · Aula

Carregue segredos de variáveis de ambiente

Mantenha chaves fora do código-fonte usando variáveis de ambiente.

Carregue segredos de variáveis de ambiente é uma aula grátis de Flask Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Flask Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Flask Academy inclui 4 aulas no total.

Segredos não pertencem ao código

Chaves de API e senhas coladas em arquivos de código-fonte vazam assim que você envia o código para o Git. Mantenha os segredos totalmente fora do seu repositório.

A ideia dos doze fatores

A abordagem de doze fatores armazena a configuração no ambiente, para que o mesmo código seja implantado em qualquer lugar sem alterações.

Leia uma variável com os.environ

Use os.environ para ler uma variável. Isso gera um erro claro se a chave estiver ausente, o que é ótimo para segredos obrigatórios.

import os
key = os.environ["SECRET_KEY"]

Valores opcionais com get

Use os.environ.get para configurações opcionais e forneça um valor alternativo, para que o aplicativo continue iniciando durante o desenvolvimento.

debug = os.environ.get("DEBUG", "0")

Integre isso a uma classe de configuração

Leia as variáveis de ambiente diretamente na sua classe Config, para que cada ambiente obtenha os seus segredos do sistema, não do código-fonte.

SECRET_KEY = os.environ.get("SECRET_KEY")

Defina uma variável no terminal

Na sua máquina, export o valor antes de executar o aplicativo. O processo o herda, e o Flask o utiliza.

export SECRET_KEY=super-secret

Tudo é uma string

As variáveis de ambiente chegam como strings. Converta números e valores booleanos por conta própria, pois "0" é avaliado como verdadeiro no Python.

port = int(os.environ.get("PORT", "5000"))

Falhe rapidamente quando faltarem segredos

Em produção, a ausência de um segredo deve interromper a inicialização, não ocorrer no meio da execução. Falhe rapidamente, para que o problema fique evidente de imediato.

if not SECRET_KEY:
    raise RuntimeError("SECRET_KEY required")

Onde a plataforma as define

Plataformas como Heroku, Docker e Kubernetes injetam variáveis de ambiente no momento da implantação, para que nenhum segredo fique armazenado na sua imagem.

Gere uma chave forte

Uma SECRET_KEY deve ser longa e aleatória. Gere uma com secrets.token_hex e armazene-a como uma variável de ambiente.

import secrets
secrets.token_hex(32)

Nunca registre um segredo

Evite imprimir configurações que contenham segredos. Uma linha de registro perdida em um painel expõe justamente o valor que você protegeu.

Verificação rápida

Como você deve lidar com um segredo obrigatório ausente em produção?

Recapitulação: segredos do ambiente

Você leu segredos de os.environ, forneceu valores padrão para os opcionais, converteu os tipos e falhou rapidamente quando faltaram chaves obrigatórias. 🔐

Perguntas Frequentes

A aula “Carregue segredos de variáveis de ambiente” é grátis?

Sim — o texto completo de “Carregue segredos de variáveis de ambiente” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Flask Academy, atualize para CoddyKit PRO. O curso de Flask Academy inclui 4 aulas no total.

O que vou aprender em “Carregue segredos de variáveis de ambiente”?

Mantenha chaves fora do código-fonte usando variáveis de ambiente. Você pratica Flask Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Flask Academy?

Nenhuma experiência prévia é necessária. Flask Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Carregue segredos de variáveis de ambiente”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Flask Academy?

Sim. Cada aula de Flask Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Classes de configuração por ambiente
  2. Carregue segredos de variáveis de ambiente
  3. Use dotenv no desenvolvimento
  4. Alterne a depuração e os sinalizadores de recursos
← Voltar para Flask Academy