Umgebungsvariablen und Secrets
Secrets
SECRET_KEY- API-Tokens
- DB-Passwörter (bei echten Servern)
Lokal setzen (Beispiel)
export SECRET_KEY="super-geheim-lang-zufaellig"
export DATABASE="app.db"
Windows: set / Systemumgebung – je nach Shell.
.env (Konzept)
Viele nutzen .env-Dateien lokal, die in .gitignore stehen.
Niemals echte Secrets committen.
Rate mal!
Secret im öffentlichen GitHub-Repo?
Auflösung
Gefährlich – sofort rotieren (ändern) und aus dem Code entfernen.
Probiere es selbst
Experiment 1
SECRET_KEY exportieren und in Flask lesen.
Experiment 2
.gitignore um .env ergänzen (wenn vorhanden).
Experiment 3
Fake-Secret suchen im Projekt (grep mental).
Übungen
Level 1
Was ist ein Secret?
Level 2
export-Beispiel.
Level 3
Checkliste: 5 Dinge die nie ins Git gehören.
Level-3-Ideen
.env, .venv, echte Keys, Produktions-DB, private Zertifikate.
Mini-Quiz
Secrets sitzen! Als Nächstes: sichere Fehlerbehandlung.