Wpis z mikrobloga

Ludzie, nie dawajcie swoich api-keyów, a tym bardziej haseł w repo. Wydaje się oczywiste, ale po chwili przeglądania losowych repo na githubie okazuje się, że tak jednak nie jest. Nawet jeśli to jest prywatne repo- zawsze możecie się pomylić i zrobić publiczne, albo zapomnieć, że w którymś commicie taki apikey się pojawił, bo później go usunęliśmy. Zamiast tego możecie np. używać zmiennych środowiskowych(nie wiem jak to jest w windowsie): zwykłe

OSKAREK89=xd

i do zmiennej OSKAREK89 mamy przypisane xd
teraz przykładowo w rubym:

ENV['OSKAREK89']

i tadam, zamiast powyższej linijki kodu ukazuje się zmienna systemowa
#programowanie #github #git
  • 5
@kuskoman: W sumie dobra rada... Dla Django zrobiłem tak:
1. w katalogu głównym projektu zrobiłem plik secrets.py o zawartości sk = 'kluczwer&*^487648762klucz'
2. dodałem secrets.py do .gitignore
3. w pliku settings.py dodałem:
import secrets
SECRET_KEY = secrets.sk

#django #python