环境变量管理器
Diff管理和编辑 .env 文件。
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
环境变量最佳实践
环境变量是“十二要素应用”(Twelve-Factor App)方法论的基本组成部分,该方法论主张将配置与代码严格分离。通过使用环境变量,您只需更改配置值,即可在不同环境(开发、预发布、生产)中运行相同的代码。
最佳实践包括使用具有描述性的大写名称(例如 DATABASE_URL),为非关键设置提供默认值,并且绝不将敏感信息直接硬编码到源代码控制系统中。
密钥管理
密钥是一类特殊的环境变量,包含 API 密钥、数据库密码和私有证书等敏感信息。安全地管理这些信息对于防止数据泄露至关重要。对于生产环境,您应使用专用的密钥管理服务(例如 AWS Secrets Manager、HashiCorp Vault 或 Cloudflare Secrets)。
在本地开发中,通常会使用 .env 文件,但这些文件绝不应提交到您的 Git 仓库中。请始终将 *.env 添加到您的 .gitignore 文件中。
.env 安全性
在与团队成员共享 .env 文件进行调试时,存在意外泄露生产环境密钥的高风险。本工具通过提供“脱敏敏感值”功能来帮助降低这一风险。它使用启发式方法识别 SECRET、TOKEN 或 PASSWORD 等键,并将其值替换为脱敏版本(例如 ab...yz (32))。
这使您可以比较环境文件的结构和非敏感值,而不会泄露实际的密钥。
专业提示
- 使用 “交换” 按钮可快速反转环境 A 与环境 B 之间的比较方向。
- 利用 “筛选键” 输入框,专注于特定的一组变量,例如所有以
AWS_或DB_开头的键。 - 始终在您的仓库中包含一个带有虚拟值的
.env.example文件,向其他开发者展示应用运行所需的变量。 - 请记住,环境变量通常是字符串;如果您的应用需要布尔值或数字,请确保在代码中正确解析该值。