Quản Lý Biến Môi Trường
DiffQuản lý và chỉnh sửa tệp .env.
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
Thực hành tốt nhất cho biến môi trường
Biến môi trường là một phần cơ bản của phương pháp luận "Twelve-Factor App", vốn ủng hộ việc tách biệt nghiêm ngặt cấu hình khỏi mã nguồn. Bằng cách sử dụng biến môi trường, bạn có thể chạy cùng một mã trong các môi trường khác nhau (phát triển, staging, production) chỉ bằng cách thay đổi giá trị cấu hình.
Thực hành tốt nhất bao gồm sử dụng tên mô tả, viết hoa (vd: DATABASE_URL), cung cấp giá trị mặc định cho các cài đặt không quan trọng, và không bao giờ hardcode thông tin nhạy cảm trực tiếp vào source control.
Quản lý bí mật
Secret là một loại đặc biệt của biến môi trường chứa thông tin nhạy cảm như API key, mật khẩu cơ sở dữ liệu, và chứng chỉ riêng tư. Việc quản lý an toàn các thông tin này là điều quan trọng để ngăn ngừa rò rỉ dữ liệu. Bạn nên sử dụng một dịch vụ quản lý secret chuyên dụng (như AWS Secrets Manager, HashiCorp Vault, hoặc Cloudflare Secrets) cho môi trường production.
Đối với phát triển cục bộ, tệp .env thường được sử dụng, nhưng chúng không bao giờ nên được commit vào kho git của bạn. Luôn thêm *.env vào tệp .gitignore của bạn.
Bảo mật .env
Khi chia sẻ tệp .env với đồng đội để gỡ lỗi, có rủi ro cao là vô tình để lộ secret của production. Công cụ quản lý của chúng tôi giúp giảm thiểu rủi ro này bằng tính năng "Che dấu giá trị nhạy cảm". Nó sử dụng heuristic để xác định các khóa như SECRET, TOKEN, hoặc PASSWORD và thay thế giá trị của chúng bằng phiên bản đã che dấu (vd: ab...yz (32)).
Điều này cho phép bạn so sánh cấu trúc và các giá trị không nhạy cảm trong tệp môi trường của mình mà không làm lộ các secret thực tế.
Mẹo hay
- Sử dụng nút "Hoán đổi" để nhanh chóng đảo ngược hướng so sánh giữa Môi trường A và Môi trường B.
- Tận dụng ô nhập "Lọc khóa" để tập trung vào các nhóm biến cụ thể, chẳng hạn như tất cả các khóa bắt đầu bằng
AWS_hoặcDB_. - Luôn bao gồm một tệp
.env.exampletrong kho của bạn với các giá trị giả để cho các nhà phát triển khác biết những biến nào cần thiết để ứng dụng chạy. - Hãy nhớ rằng biến môi trường thường là chuỗi; nếu ứng dụng của bạn cần một boolean hoặc một số, hãy đảm bảo bạn phân tích giá trị đúng cách trong mã của mình.