Zum Hauptinhalt springen

Umgebungsvariablen und Secrets

Secrets

  • SECRET_KEY
  • API-Tokens
  • DB-Passwörter (bei echten Servern)

Lokal setzen (Beispiel)

export SECRET_KEY="super-geheim-lang-zufaellig"
export DATABASE="app.db"

Windows: set / Systemumgebung – je nach Shell.

.env (Konzept)

Viele nutzen .env-Dateien lokal, die in .gitignore stehen. Niemals echte Secrets committen.

Rate mal!

Secret im öffentlichen GitHub-Repo?

Auflösung

Gefährlich – sofort rotieren (ändern) und aus dem Code entfernen.

Probiere es selbst

Experiment 1

SECRET_KEY exportieren und in Flask lesen.

Experiment 2

.gitignore um .env ergänzen (wenn vorhanden).

Experiment 3

Fake-Secret suchen im Projekt (grep mental).

Übungen

Level 1

Was ist ein Secret?

Level 2

export-Beispiel.

Level 3

Checkliste: 5 Dinge die nie ins Git gehören.

Level-3-Ideen

.env, .venv, echte Keys, Produktions-DB, private Zertifikate.

Mini-Quiz

Mini-QuizWohin gehoeren Secrets?

Secrets sitzen! Als Nächstes: sichere Fehlerbehandlung.