можно получить только хакнув сервер. А если хакнуть сервер, то можно и переменные окружения сразу увидеть
А в гите как хранить?
бл, да, ризонно
Также для лёгкого запуска того же самого кода на разных контурах - локальный, тест, прод,
Также переменная окружения может использоваться в нескольких местах кода - если оно захардкожено, то потом обязательно забудешь в одном месте поправить
12-factor apps погуглите там это и более детально написано
Боюсь если хакнут приложение то уже никакие методы не помогут. И да енвы это отличное простое и доступное средство конфигурирования приложения
Незачем, они нужны старперам, которые yaml и json не освоили
ini наше все
Переменные окружения нужны не для безопасности. Это просто набор значений которые описывают окружение в котором запущен процесс Например переменная CWD указывает процессу его текущую рабочую директорию, что делает просто удобнее обращение к файлам через относительные пути
А в чем преимущество json от env?
Типизация, многомерные структуры
Обсуждают сегодня