Umgebungsvariablen-Manager
Diff.env-Dateien verwalten und bearbeiten.
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
Best Practices für Umgebungsvariablen
Umgebungsvariablen sind ein grundlegender Bestandteil der "Twelve-Factor App"-Methodik, die eine strikte Trennung von Konfiguration und Code befürwortet. Durch die Verwendung von Umgebungsvariablen können Sie denselben Code in verschiedenen Umgebungen (Entwicklung, Staging, Produktion) ausführen, indem Sie einfach die Konfigurationswerte ändern.
Zu den bewährten Praktiken gehören die Verwendung aussagekräftiger, großgeschriebener Namen (z. B. DATABASE_URL), das Bereitstellen von Standardwerten für unkritische Einstellungen und das niemalige direkte Hardcodieren sensibler Informationen in Ihre Versionskontrolle.
Geheimnisverwaltung
Secrets sind eine besondere Kategorie von Umgebungsvariablen, die sensible Informationen wie API-Schlüssel, Datenbankpasswörter und private Zertifikate enthalten. Deren sichere Verwaltung ist entscheidend, um Datenschutzverletzungen zu verhindern. Für Produktionsumgebungen sollten Sie einen dedizierten Secret-Management-Dienst (wie AWS Secrets Manager, HashiCorp Vault oder Cloudflare Secrets) verwenden.
Für die lokale Entwicklung werden häufig .env-Dateien verwendet, diese sollten jedoch niemals in Ihr Git-Repository committet werden. Fügen Sie immer *.env zu Ihrer .gitignore-Datei hinzu.
.env-Sicherheit
Beim Teilen von .env-Dateien mit Teammitgliedern zum Debuggen besteht ein hohes Risiko, versehentlich Produktions-Secrets offenzulegen. Unser Manager hilft, dieses Risiko durch die Funktion "Mask sensitive values" zu mindern. Er verwendet Heuristiken, um Schlüssel wie SECRET, TOKEN oder PASSWORD zu identifizieren und ersetzt deren Werte durch eine maskierte Version (z. B. ab...yz (32)).
So können Sie die Struktur und nicht sensiblen Werte Ihrer Umgebungsdateien vergleichen, ohne die tatsächlichen Secrets offenzulegen.
Profi-Tipps
- Verwenden Sie die Schaltfläche "Swap", um die Vergleichsrichtung zwischen Umgebung A und Umgebung B schnell umzukehren.
- Nutzen Sie das Eingabefeld "Filter keys", um sich auf bestimmte Gruppen von Variablen zu konzentrieren, etwa alle Schlüssel, die mit
AWS_oderDB_beginnen. - Fügen Sie immer eine
.env.example-Datei mit Platzhalterwerten in Ihr Repository ein, um anderen Entwicklern zu zeigen, welche Variablen für den Betrieb der App erforderlich sind. - Denken Sie daran, dass Umgebungsvariablen typischerweise Strings sind; wenn Ihre App einen Boolean oder eine Zahl benötigt, stellen Sie sicher, dass Sie den Wert in Ihrem Code korrekt parsen.