Flask Academy · Урок

Загрузка секретов из переменных окружения

Храните ключи вне исходного кода с помощью переменных окружения.

Урок 2 из 413 шагов

«Загрузка секретов из переменных окружения» — бесплатный урок Flask Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Flask Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Flask Academy содержит 4 уроков всего.

Части этого урока еще не переведены и отображаются на английском.

Secrets Do Not Belong in Code

API keys and passwords pasted into source files leak the moment you push to Git. Keep secrets out of your repository entirely.

The Twelve-Factor Idea

The twelve-factor approach stores config in the environment, so the same code ships everywhere with no edits.

Read One with os.environ

Use os.environ to read a variable. It raises a clear error if the key is missing, which is great for required secrets.

import os
key = os.environ["SECRET_KEY"]

Optional Values with get

Use os.environ.get for optional settings and supply a fallback so your app still boots in development.

debug = os.environ.get("DEBUG", "0")

Wire It into a Config Class

Read env vars right inside your Config class so every environment gets its secrets from the system, not the source.

SECRET_KEY = os.environ.get("SECRET_KEY")

Set a Variable in the Shell

On your machine, export the value before running. The process inherits it, and Flask picks it up.

export SECRET_KEY=super-secret

Everything Is a String

Env vars arrive as strings. Convert numbers and booleans yourself, since "0" is truthy in Python.

port = int(os.environ.get("PORT", "5000"))

Fail Fast on Missing Secrets

In production, a missing secret should crash on startup, not midway. Fail fast so the problem is obvious immediately.

if not SECRET_KEY:
    raise RuntimeError("SECRET_KEY required")

Where the Platform Sets Them

Hosts like Heroku, Docker, and Kubernetes inject env vars at deploy time, so no secret ever sits in your image.

Generate a Strong Key

A SECRET_KEY should be long and random. Generate one with secrets.token_hex and store it as an env var.

import secrets
secrets.token_hex(32)

Never Log a Secret

Avoid printing config that holds secrets. A stray log line in a dashboard exposes the very value you protected.

Quick Check

How should you handle a required secret that is missing in production?

Recap: Env Secrets

You read secrets from os.environ, gave optional ones defaults, converted types, and failed fast when required keys were missing. 🔐

Можно начать бесплатно

Изучай Python с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
30
Уроки
120

Часто задаваемые вопросы

Урок «Загрузка секретов из переменных окружения» бесплатный?

Да — полный текст урока «Загрузка секретов из переменных окружения» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Flask Academy, подпишись на CoddyKit PRO. Курс Flask Academy содержит 4 уроков всего.

Чему я научусь в уроке «Загрузка секретов из переменных окружения»?

Храните ключи вне исходного кода с помощью переменных окружения. Ты практикуешь Flask Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Flask Academy?

Предыдущий опыт не требуется. Flask Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Загрузка секретов из переменных окружения»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Flask Academy?

Да. Каждый урок Flask Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Классы конфигурации для разных окружений
  2. Загрузка секретов из переменных окружения
  3. Использование dotenv при разработке
  4. Переключение отладки и флагов функций
← Назад к Flask Academy