Переменные окружения и секреты в Workers
Настройте Cloudflare Worker с помощью переменных окружения и безопасно управляйте секретами, например ключами API.
«Переменные окружения и секреты в Workers» — бесплатный урок Edge Computing with Cloudflare Workers & Deno на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Edge Computing with Cloudflare Workers & Deno, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Edge Computing with Cloudflare Workers & Deno содержит 4 уроков всего.
Части этого урока еще не переведены и отображаются на английском.
Why Configuration Matters
Hardcoding values like API keys into your Worker is insecure and inflexible. Environment variables and secrets keep config out of your code.
Vars vs Secrets
Workers distinguish two kinds:
- Vars: plain text config, visible in dashboard
- Secrets: encrypted, write-only values like keys and tokens
Defining Vars in wrangler
Plain variables go in your wrangler.toml under a [vars] table.
# wrangler.toml
[vars]
API_BASE = 'https://api.example.com'
ENVIRONMENT = 'production'Accessing the env Binding
In the modules format, config arrives as the env argument of your fetch handler.
export default {
async fetch(request, env, ctx) {
return new Response('Base: ' + env.API_BASE);
}
};Adding a Secret
Secrets are never stored in your repo. Add them with the Wrangler CLI, which prompts for the value.
wrangler secret put MY_API_KEYUsing a Secret
Secrets appear on the same env object as vars, so reading them is identical.
const res = await fetch('https://api.example.com/data', {
headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
});Listing & Deleting Secrets
Manage secrets entirely from the CLI. You can list names (never values) and delete ones you no longer need.
wrangler secret list
wrangler secret delete MY_API_KEYPer-Environment Config
Use named environments to give staging and production different values.
# wrangler.toml
[env.staging.vars]
ENVIRONMENT = 'staging'Local Development Secrets
For local wrangler dev, put secrets in a .dev.vars file and add it to .gitignore so they never reach version control.
# .dev.vars
MY_API_KEY=local-test-keySecurity Best Practices
Keep config safe:
- Never commit secrets
- Rotate keys periodically
- Use secrets, not vars, for anything sensitive
Putting It Together
A typical Worker reads a public base URL from vars and an auth token from a secret, then calls an upstream API safely.
export default {
async fetch(req, env) {
const r = await fetch(env.API_BASE + '/me', {
headers: { Authorization: 'Bearer ' + env.MY_API_KEY }
});
return new Response(await r.text());
}
};Quick Check
Test your config knowledge.
Recap
You learned the difference between vars and secrets, how to define and access them via the env binding, manage them with Wrangler, and keep sensitive values secure across environments.
Часто задаваемые вопросы
Урок «Переменные окружения и секреты в Workers» бесплатный?
Да — полный текст урока «Переменные окружения и секреты в Workers» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Edge Computing with Cloudflare Workers & Deno, подпишись на CoddyKit PRO. Курс Edge Computing with Cloudflare Workers & Deno содержит 4 уроков всего.
Чему я научусь в уроке «Переменные окружения и секреты в Workers»?
Настройте Cloudflare Worker с помощью переменных окружения и безопасно управляйте секретами, например ключами API. Ты практикуешь Edge Computing with Cloudflare Workers & Deno с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Edge Computing with Cloudflare Workers & Deno?
Предыдущий опыт не требуется. Edge Computing with Cloudflare Workers & Deno на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Переменные окружения и секреты в Workers»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Edge Computing with Cloudflare Workers & Deno?
Да. Каждый урок Edge Computing with Cloudflare Workers & Deno включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Настройка среды Workers
- Обработка HTTP-запросов
- Развёртывание первого Worker
- Переменные окружения и секреты в Workers