Heiphaistos TutorialsHeiphaistosTutorials
🪟Windows🖥️CMD / PowerShell💬Discord🍎macOS🔐Sécurité🐧Linux🌐Réseau💻Programmation🤖Android📦Applications🔥Applications Heiphaistos📦Logiciels📦HeiApps

⚒ Heiphaistos Tutorials

Forge ton savoir informatique.
Tutoriels clairs, sans blabla.

Navigation

  • Accueil
  • Tous les tutoriels
  • Windows
  • Discord

Ressources

  • Flux RSS
  • heiphaistos.org

© 2026 Heiphaistos Tutorials — tuto.heiphaistos.org

Mentions légalesConfidentialitéCGU

Forge ton savoir.

Accueil/Programmation/Garder ses clés secrètes hors du code : variables d'environnement et fichiers .env
💻ProgrammationVidéo

Garder ses clés secrètes hors du code : variables d'environnement et fichiers .env

Ne jamais écrire de mot de passe ou de clé d'API dans le code : utiliser les variables d'environnement, un fichier .env avec python-dotenv ou Node.js, et l'exclure de Git avec .gitignore.

9 octobre 20261 min de lecture
#sécurité#programmation#env#secrets
Votre navigateur ne supporte pas la lecture vidéo.
VitesseSous-titres : bouton CC du lecteur

Sommaire

  • Fichier .env
  • Le lire
  • Ne pas le publier

Fichier .env

API_KEY=sk-live-…
DATABASE_URL=postgres://app:motdepasse@localhost/app

Le lire

# Python : pip install python-dotenv
from dotenv import load_dotenv; import os
load_dotenv()
cle = os.environ["API_KEY"]

// Node.js 20+ : node --env-file=.env app.js
const cle = process.env.API_KEY;

Ne pas le publier

# .gitignore
.env

Fournissez un .env.example avec des valeurs factices. Secret déjà poussé sur GitHub : révoquez-le immédiatement (le retirer de l'historique ne suffit pas). Voir .gitignore.

Commentaires

Aucun commentaire pour l'instant. Soyez le premier !

Laisser un commentaire

En envoyant un commentaire, vous acceptez les conditions d'utilisation et la publication de votre pseudo après modération (voir la politique de confidentialité).