환경 변수 관리자
Diff.env 파일을 관리하고 편집합니다.
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
환경 변수 모범 사례
환경 변수는 코드와 설정을 엄격히 분리할 것을 주장하는 "Twelve-Factor App" 방법론의 핵심 요소입니다. 환경 변수를 사용하면 설정 값만 변경하여 동일한 코드를 여러 환경(개발, 스테이징, 프로덕션)에서 실행할 수 있습니다.
모범 사례로는 설명적인 대문자 이름 사용(예: DATABASE_URL), 중요하지 않은 설정에 대한 기본값 제공, 그리고 민감한 정보를 소스 관리에 직접 하드코딩하지 않는 것이 있습니다.
비밀 관리
비밀(Secret)은 API 키, 데이터베이스 비밀번호, 개인 인증서 같은 민감한 정보를 담는 특수한 범주의 환경 변수입니다. 이를 안전하게 관리하는 것은 데이터 유출을 방지하는 데 매우 중요합니다. 프로덕션 환경에서는 AWS Secrets Manager, HashiCorp Vault, Cloudflare Secrets 같은 전용 비밀 관리 서비스를 사용해야 합니다.
로컬 개발에서는 .env 파일이 흔히 사용되지만, git 저장소에 절대 커밋해서는 안 됩니다. .gitignore 파일에 항상 *.env를 추가하세요.
.env 보안
디버깅을 위해 .env 파일을 팀원과 공유할 때는 프로덕션 비밀이 실수로 노출될 위험이 큽니다. 이 도구는 "민감한 값 마스킹" 기능을 제공하여 이러한 위험을 줄여줍니다. 휴리스틱을 사용해 SECRET, TOKEN, PASSWORD 같은 키를 식별하고 값을 마스킹된 버전(예: ab...yz (32))으로 대체합니다.
이를 통해 실제 비밀을 유출하지 않고도 환경 파일의 구조와 민감하지 않은 값을 비교할 수 있습니다.
프로 팁
- "바꾸기" 버튼을 사용해 환경 A와 환경 B 사이의 비교 방향을 빠르게 뒤집으세요.
AWS_나DB_로 시작하는 모든 키처럼 특정 변수 그룹에 집중하려면 "키 필터링" 입력을 활용하세요.- 다른 개발자에게 앱 실행에 필요한 변수를 알려주기 위해 저장소에 더미 값이 담긴
.env.example파일을 항상 포함하세요. - 환경 변수는 일반적으로 문자열이라는 점을 기억하세요. 앱에 불리언이나 숫자가 필요하다면 코드에서 값을 올바르게 파싱하는지 확인하세요.