環境變數管理器
Diff管理和編輯 .env 檔案。
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
環境變數最佳實務
環境變數是「十二要素應用程式」(Twelve-Factor App)方法論的基本要素之一,該方法論主張將設定與程式碼嚴格分離。透過使用環境變數,您只需變更設定值,即可在不同環境(開發、測試、正式環境)中執行相同的程式碼。
最佳實務包括使用具描述性的大寫名稱(例如 DATABASE_URL)、為非關鍵設定提供預設值,以及絕不將敏感資訊直接寫入版本控制系統。
機密資訊管理
機密資訊是環境變數中的特殊類別,包含 API 金鑰、資料庫密碼與私密憑證等敏感資訊。安全地管理這些資訊對防止資料外洩至關重要。正式環境應使用專用的機密資訊管理服務(如 AWS Secrets Manager、HashiCorp Vault 或 Cloudflare Secrets)。
本機開發時通常使用 .env 檔案,但絕不應將其提交到您的 git 版本庫。請務必將 *.env 加入您的 .gitignore 檔案。
.env 檔案安全性
與團隊成員分享 .env 檔案以進行除錯時,意外洩漏正式環境機密資訊的風險很高。我們的管理工具透過「遮蔽敏感值」功能協助降低此風險,它會運用啟發式規則識別如 SECRET、TOKEN 或 PASSWORD 等鍵名,並以遮蔽後的版本取代其值(例如 ab...yz (32))。
如此一來,您就能比較環境檔案的結構與非敏感值,而不會外洩實際的機密資訊。
專業提示
- 使用「交換」按鈕,快速反轉環境 A 與環境 B 之間的比較方向。
- 善用「篩選金鑰」輸入欄位,聚焦於特定變數群組,例如所有以
AWS_或DB_開頭的鍵。 - 請務必在您的版本庫中加入含有假值的
.env.example檔案,向其他開發者展示應用程式執行所需的變數。 - 請記住,環境變數通常為字串;若您的應用程式需要布林值或數字,請確保在程式碼中正確解析該值。