Flask Academy · บทเรียน

โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม

เก็บคีย์ไว้นอกซอร์สโค้ดด้วยตัวแปรสภาพแวดล้อม

บทเรียน 2 จาก 413 ขั้นตอน

โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม เป็นบทเรียน Flask Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Flask Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Flask Academy มีบทเรียนทั้งหมด 4 บทเรียน

ไม่ควรใส่ข้อมูลลับไว้ในโค้ด

คีย์ API และรหัสผ่านที่วางไว้ในไฟล์ต้นฉบับจะรั่วไหลทันทีที่คุณส่งโค้ดไปยัง Git เก็บข้อมูลลับไว้นอกคลังโค้ดของคุณโดยสิ้นเชิง

แนวคิดสิบสองปัจจัย

แนวทางสิบสองปัจจัยเก็บการตั้งค่าไว้ในสภาพแวดล้อม ทำให้โค้ดชุดเดิมถูกนำไปใช้ได้ทุกที่โดยไม่ต้องแก้ไข

อ่านค่าด้วย os.environ

ใช้ os.environ เพื่ออ่านตัวแปร หากไม่พบคีย์ ฟังก์ชันนี้จะแจ้งข้อผิดพลาดอย่างชัดเจน ซึ่งเหมาะอย่างยิ่งสำหรับข้อมูลลับที่จำเป็น

import os
key = os.environ["SECRET_KEY"]

ค่าทางเลือกด้วย get

ใช้ os.environ.get สำหรับการตั้งค่าที่ไม่จำเป็น และกำหนดค่าทดแทนเพื่อให้แอปยังเริ่มทำงานในสภาพแวดล้อมพัฒนาได้

debug = os.environ.get("DEBUG", "0")

เชื่อมเข้ากับคลาสการตั้งค่า

อ่านตัวแปรสภาพแวดล้อมไว้ภายในคลาส Config โดยตรง เพื่อให้ทุกสภาพแวดล้อมรับข้อมูลลับจากระบบ ไม่ใช่จากซอร์สโค้ด

SECRET_KEY = os.environ.get("SECRET_KEY")

ตั้งค่าตัวแปรในเชลล์

บนเครื่องของคุณ ให้ใช้ export กำหนดค่าก่อนเรียกใช้โปรแกรม กระบวนการจะสืบทอดค่านี้ และ Flask จะนำไปใช้

export SECRET_KEY=super-secret

ทุกอย่างเป็นสตริง

ตัวแปรสภาพแวดล้อมจะเข้ามาในรูปสตริง คุณต้องแปลงตัวเลขและค่าบูลีนด้วยตนเอง เพราะ "0" ถือเป็นค่าจริงใน Python

port = int(os.environ.get("PORT", "5000"))

ล้มเหลวทันทีเมื่อข้อมูลลับหายไป

ในสภาพแวดล้อมใช้งานจริง ข้อมูลลับที่หายไปควรทำให้โปรแกรมหยุดทำงานตอนเริ่มต้น ไม่ใช่ระหว่างการทำงาน ให้ล้มเหลวทันทีเพื่อให้เห็นปัญหาได้อย่างชัดเจน

if not SECRET_KEY:
    raise RuntimeError("SECRET_KEY required")

แพลตฟอร์มตั้งค่าไว้ที่ใด

โฮสต์อย่าง Heroku, Docker และ Kubernetes จะใส่ตัวแปรสภาพแวดล้อมให้ตอนนำไปใช้งานจริง ดังนั้นจึงไม่มีข้อมูลลับอยู่ในอิมเมจ

สร้างคีย์ที่รัดกุม

SECRET_KEY ควรมีความยาวมากและสุ่ม ให้สร้างด้วย secrets.token_hex แล้วเก็บไว้เป็นตัวแปรสภาพแวดล้อม

import secrets
secrets.token_hex(32)

อย่าบันทึกข้อมูลลับลงในบันทึก

หลีกเลี่ยงการพิมพ์การตั้งค่าที่มีข้อมูลลับ บรรทัดบันทึกที่หลุดไปอยู่บนแดชบอร์ดอาจเปิดเผยค่าที่คุณพยายามปกป้อง

ตรวจสอบด่วน

หากข้อมูลลับที่จำเป็นหายไปในสภาพแวดล้อมใช้งานจริง คุณควรจัดการอย่างไร

ทบทวน: ข้อมูลลับจากสภาพแวดล้อม

คุณอ่านข้อมูลลับจาก os.environ กำหนดค่าเริ่มต้นให้ข้อมูลที่ไม่จำเป็น แปลงชนิดข้อมูล และทำให้โปรแกรมล้มเหลวทันทีเมื่อคีย์ที่จำเป็นหายไป 🔐

เริ่มต้นได้ฟรี

เรียนรู้ Python ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
30
บทเรียน
120

คำถามที่พบบ่อย

บทเรียน “โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Flask Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Flask Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม”

เก็บคีย์ไว้นอกซอร์สโค้ดด้วยตัวแปรสภาพแวดล้อม คุณปฏิบัติ Flask Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Flask Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Flask Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Flask Academy นี้ได้ไหม

ได้ บทเรียน Flask Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. คลาสการกำหนดค่าตามสภาพแวดล้อม
  2. โหลดข้อมูลลับจากตัวแปรสภาพแวดล้อม
  3. ใช้ dotenv ในการพัฒนา
  4. สลับการดีบักและแฟล็กฟีเจอร์
← กลับไปที่ Flask Academy