โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม
เก็บคีย์ไว้นอกซอร์สโค้ดด้วยตัวแปรสภาพแวดล้อม
โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม เป็นบทเรียน Flask Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Flask Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Flask Academy มีบทเรียนทั้งหมด 4 บทเรียน
ไม่ควรใส่ข้อมูลลับไว้ในโค้ด
คีย์ API และรหัสผ่านที่วางไว้ในไฟล์ต้นฉบับจะรั่วไหลทันทีที่คุณส่งโค้ดไปยัง Git เก็บข้อมูลลับไว้นอกคลังโค้ดของคุณโดยสิ้นเชิง
แนวคิดสิบสองปัจจัย
แนวทางสิบสองปัจจัยเก็บการตั้งค่าไว้ในสภาพแวดล้อม ทำให้โค้ดชุดเดิมถูกนำไปใช้ได้ทุกที่โดยไม่ต้องแก้ไข
อ่านค่าด้วย os.environ
ใช้ os.environ เพื่ออ่านตัวแปร หากไม่พบคีย์ ฟังก์ชันนี้จะแจ้งข้อผิดพลาดอย่างชัดเจน ซึ่งเหมาะอย่างยิ่งสำหรับข้อมูลลับที่จำเป็น
import os
key = os.environ["SECRET_KEY"]ค่าทางเลือกด้วย get
ใช้ os.environ.get สำหรับการตั้งค่าที่ไม่จำเป็น และกำหนดค่าทดแทนเพื่อให้แอปยังเริ่มทำงานในสภาพแวดล้อมพัฒนาได้
debug = os.environ.get("DEBUG", "0")เชื่อมเข้ากับคลาสการตั้งค่า
อ่านตัวแปรสภาพแวดล้อมไว้ภายในคลาส Config โดยตรง เพื่อให้ทุกสภาพแวดล้อมรับข้อมูลลับจากระบบ ไม่ใช่จากซอร์สโค้ด
SECRET_KEY = os.environ.get("SECRET_KEY")ตั้งค่าตัวแปรในเชลล์
บนเครื่องของคุณ ให้ใช้ export กำหนดค่าก่อนเรียกใช้โปรแกรม กระบวนการจะสืบทอดค่านี้ และ Flask จะนำไปใช้
export SECRET_KEY=super-secretทุกอย่างเป็นสตริง
ตัวแปรสภาพแวดล้อมจะเข้ามาในรูปสตริง คุณต้องแปลงตัวเลขและค่าบูลีนด้วยตนเอง เพราะ "0" ถือเป็นค่าจริงใน Python
port = int(os.environ.get("PORT", "5000"))ล้มเหลวทันทีเมื่อข้อมูลลับหายไป
ในสภาพแวดล้อมใช้งานจริง ข้อมูลลับที่หายไปควรทำให้โปรแกรมหยุดทำงานตอนเริ่มต้น ไม่ใช่ระหว่างการทำงาน ให้ล้มเหลวทันทีเพื่อให้เห็นปัญหาได้อย่างชัดเจน
if not SECRET_KEY:
raise RuntimeError("SECRET_KEY required")แพลตฟอร์มตั้งค่าไว้ที่ใด
โฮสต์อย่าง Heroku, Docker และ Kubernetes จะใส่ตัวแปรสภาพแวดล้อมให้ตอนนำไปใช้งานจริง ดังนั้นจึงไม่มีข้อมูลลับอยู่ในอิมเมจ
สร้างคีย์ที่รัดกุม
SECRET_KEY ควรมีความยาวมากและสุ่ม ให้สร้างด้วย secrets.token_hex แล้วเก็บไว้เป็นตัวแปรสภาพแวดล้อม
import secrets
secrets.token_hex(32)อย่าบันทึกข้อมูลลับลงในบันทึก
หลีกเลี่ยงการพิมพ์การตั้งค่าที่มีข้อมูลลับ บรรทัดบันทึกที่หลุดไปอยู่บนแดชบอร์ดอาจเปิดเผยค่าที่คุณพยายามปกป้อง
ตรวจสอบด่วน
หากข้อมูลลับที่จำเป็นหายไปในสภาพแวดล้อมใช้งานจริง คุณควรจัดการอย่างไร
ทบทวน: ข้อมูลลับจากสภาพแวดล้อม
คุณอ่านข้อมูลลับจาก os.environ กำหนดค่าเริ่มต้นให้ข้อมูลที่ไม่จำเป็น แปลงชนิดข้อมูล และทำให้โปรแกรมล้มเหลวทันทีเมื่อคีย์ที่จำเป็นหายไป 🔐
เรียนรู้ Python ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 30
- บทเรียน
- 120
คำถามที่พบบ่อย
บทเรียน “โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Flask Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Flask Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม”
เก็บคีย์ไว้นอกซอร์สโค้ดด้วยตัวแปรสภาพแวดล้อม คุณปฏิบัติ Flask Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Flask Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Flask Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Flask Academy นี้ได้ไหม
ได้ บทเรียน Flask Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- คลาสการกำหนดค่าตามสภาพแวดล้อม
- โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม
- ใช้ dotenv ในการพัฒนา
- สลับการดีบักและแฟล็กฟีเจอร์