Configuração e segredos pelo ambiente
Carregue configurações sem incluir credenciais diretamente no código.
Configuração e segredos pelo ambiente é uma aula grátis de MCP Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de MCP Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de MCP Academy inclui 4 aulas no total.
Nunca codifique segredos diretamente
Uma chave de API digitada diretamente no código pode vazar no momento em que você fizer o envio para o Git. Mantenha os segredos totalmente fora dos arquivos de código-fonte.
O ambiente armazena a configuração
O lugar padrão para as configurações é o ambiente. Seu servidor lê os valores na inicialização, em vez de incorporá-los à compilação.
import os
api_key = os.environ["WEATHER_API_KEY"]O mesmo código, várias configurações
Ler do ambiente permite que uma única compilação seja executada em desenvolvimento, homologação e produção, bastando trocar as variáveis ao redor dela.
Valores obrigatórios e opcionais
Use indexação para um valor obrigatório, para que uma chave ausente gere uma falha clara, e getenv com um valor padrão para os opcionais.
key = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))Valide a configuração na inicialização
Verifique cada configuração quando o servidor iniciar, não na primeira solicitação. Falhe cedo, com uma mensagem clara sobre o que está faltando.
Centralize em uma classe Settings
Reúna todos os valores em um objeto de settings, para que o restante do código leia atributos organizados em vez de chamadas getenv espalhadas.
class Settings:
db_url = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))As configurações do Pydantic ajudam
A classe BaseSettings lê variáveis de ambiente, converte tipos e as valida para você, transformando strings soltas em um objeto de configuração verificado.
from pydantic_settings import BaseSettings
class Settings(BaseSettings):
db_url: str
timeout: int = 30Use .env no desenvolvimento local
Um arquivo .env local mantém os valores da sua máquina à mão, mas deve ser ignorado pelo Git para que esses valores nunca cheguem ao repositório.
DB_URL=postgres://localhost/dev
TIMEOUT=15Nunca registre segredos
Ao imprimir a configuração para depuração, oculte os campos sensíveis. Um token em uma linha de registro fica tão exposto quanto um token no código.
Injete a configuração, não a busque diretamente
Carregue as configurações uma vez e passe-as aos seus serviços por meio do ciclo de vida. Evite espalhar leituras de os.environ pelo código.
Documente cada variável
Mantenha um .env.example de exemplo listando cada variável com um comentário. Novos usuários podem copiá-lo e saber exatamente o que preencher.
Verificação rápida
Qual é a maneira mais segura de fornecer uma chave de API ao seu servidor?
Recapitulação: configuração e segredos
Leia as configurações do ambiente, valide-as na inicialização, centralize-as em um objeto de configurações e nunca confirme nem registre segredos. A seguir: idempotência. 🔑
Aprenda Python com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 30
- Aulas
- 120
Perguntas Frequentes
A aula “Configuração e segredos pelo ambiente” é grátis?
Sim — o texto completo de “Configuração e segredos pelo ambiente” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de MCP Academy, atualize para CoddyKit PRO. O curso de MCP Academy inclui 4 aulas no total.
O que vou aprender em “Configuração e segredos pelo ambiente”?
Carregue configurações sem incluir credenciais diretamente no código. Você pratica MCP Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar MCP Academy?
Nenhuma experiência prévia é necessária. MCP Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Configuração e segredos pelo ambiente”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de MCP Academy?
Sim. Cada aula de MCP Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura de servidor em camadas
- Configuração e segredos pelo ambiente
- Ferramentas idempotentes e conscientes dos efeitos colaterais
- Versionar ferramentas e esquemas