小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
站点升级手记 09:工程化收口,Env、README、部署和敏感信息治理

文章讨论了在个人项目中管理敏感信息和文档的重要性。通过将敏感信息集中到环境变量中,避免在代码中直接暴露。README 文件提供项目结构和维护指南,降低未来维护成本。强调长期维护需要边界、验证和回滚机制,以便项目更易于演进。

站点升级手记 09:工程化收口,Env、README、部署和敏感信息治理

mongona news mongona news · 2026-06-26T09:08:30Z
Docker 代理配置机制与作用域

Docker代理配置涉及多层:CLI的config.json影响构建和容器运行,Dockerfile的ARG仅构建期有效,ENV写入镜像并影响运行时,dockerd的systemd代理仅影响拉取镜像。常见误区是ARG不会自动进入容器,config.json不仅影响构建。推荐显式传参,避免依赖自动注入。

Docker 代理配置机制与作用域

Alliot's blog Alliot's blog · 2026-02-08T02:55:55Z
在Python项目中管理秘密和API密钥(.env指南)

在Python中安全存储API密钥等敏感信息非常重要。本文介绍了七种适合初学者的管理秘密的方法,包括使用.env文件、从环境变量读取秘密和使用设置模块验证配置等。这些方法有助于防止在代码中泄露秘密,确保开发和生产环境的安全。

在Python项目中管理秘密和API密钥(.env指南)

KDnuggets KDnuggets · 2026-01-29T17:00:50Z
在 Node.js 脚本中自动加载 .env 文件 (#tilPost)

Node.js 最近新增了直接加载 .env 文件的功能,支持通过命令行和脚本加载。虽然 loadEnvFile() 方法在文件不存在时会抛出错误,但可以通过简单的工具函数来处理,提升开发体验。

在 Node.js 脚本中自动加载 .env 文件 (#tilPost)

Stefan Judis Web Development Stefan Judis Web Development · 2026-01-05T23:00:00Z
纪念我家的宠物猫 env

本文纪念作者家中的宠物猫Env。Env于2021年出生,2022年来到家中,因作者创业项目得名。它性格温顺贴心,曾患病,经悉心照料康复。作者回忆其日常趣事,如陪办公、外出散步、抗拒穿衣刷牙等。Env于2025年5月31日去世,作者希望它生前快乐,无痛苦离去。

纪念我家的宠物猫 env

高策 高策 · 2025-06-02T16:00:00Z

我家的猫Env于2025年去世,回忆起他在家中的温顺与陪伴,尽管养猫有挑战,但他带来的快乐让我铭记。希望他在猫生中快乐无痛。

纪念我家的宠物猫 env

高策 高策 · 2025-06-02T15:00:00Z

本文介绍了对IP地址10.10.11.138进行端口扫描和漏洞利用的过程。使用nmap和masscan工具发现开放端口22和80,分析了Apache和Tomcat的安全问题。通过Log4j漏洞实现特权提升,获取环境变量中的用户名和密码,最终成功访问FTP服务。

[Meachines] [Medium] LogForge PNA+Log4j+Env leakage

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-05-24T17:07:23Z
“等等……你在Flutter中使用.env文件来存储秘密?”在为时已晚之前我们来谈谈

在Flutter应用中,切勿直接打包.env文件,以免泄露API密钥等敏感信息。应使用--dart-define或--dart-define-from-file在构建时安全传递秘密,以确保应用安全。

“等等……你在Flutter中使用.env文件来存储秘密?”在为时已晚之前我们来谈谈

DEV Community DEV Community · 2025-05-17T19:12:55Z

.NET 库 dotnet-env 可从 .env 文件加载环境变量,支持 .NET Core 和 .NET Framework。可通过 Visual Studio 或 .NET CLI 安装,适合本地开发,建议生产环境使用系统环境变量。

dotnet-env: .NET 开发的环境变量加载工具

dotNET跨平台 dotNET跨平台 · 2025-05-17T00:01:38Z
停止盲目信任你的 .env 文件

作者介绍了如何通过在构建前验证环境变量,避免Vite构建失败。使用envguardr工具确保环境变量的正确性,防止因缺失或错误的变量影响用户体验。通过简单的JavaScript规则,构建过程中的验证能够快速发现问题,提高构建的可靠性。

停止盲目信任你的 .env 文件

DEV Community DEV Community · 2025-05-10T17:30:38Z
🔐 停止硬编码秘密:使用简单的CLI从AWS SSM生成`.env`文件

M47 Labs开发了CLI工具Envilder,简化AWS SSM配置和秘密管理。该工具通过映射文件将环境变量与SSM参数路径关联,安全获取值并生成干净的.env文件,帮助团队同步环境、简化新成员入职及保持CI/CD管道更新。

🔐 停止硬编码秘密:使用简单的CLI从AWS SSM生成`.env`文件

DEV Community DEV Community · 2025-05-10T16:18:29Z
Go 开发者的轻量配置方案:godotenv实现 .env 配置无缝加载 | 开源日报 No.597

godotenv 是一个用于加载 .env 文件的 Go 语言库,支持多种格式和环境配置。LME 是一个集中日志收集和增强威胁检测的开源平台。curso-node-js 提供 Node.js 学习课程,涵盖 API 创建和数据库安全。CodeTF 是一个基于变换器的代码智能库,支持多种编程任务。Lidar_AI_Solution 展示激光雷达相关的 AI 解决方案。

Go 开发者的轻量配置方案:godotenv实现 .env 配置无缝加载 | 开源日报 No.597

开源服务指南 开源服务指南 · 2025-05-07T07:36:07Z
如何管理大型env文件?

Yogesh Galav分享了如何有效管理多个环境的env文件,将400多个键减少到仅40个。他提出了一次性更改的方法,强调手动管理的风险和环境键的分类,建议删除不必要的键,以简化管理和降低成本。

如何管理大型env文件?

DEV Community DEV Community · 2025-05-06T08:57:43Z
EnvShare - 一种安全的基于角色的.env文件共享方式

我创建了一个基于API的环境变量托管服务,利用Permit.io实现安全的角色访问控制,解决了团队中.env文件的管理与共享问题,确保只有授权用户可以访问所需的机密信息。

EnvShare - 一种安全的基于角色的.env文件共享方式

DEV Community DEV Community · 2025-04-25T14:10:41Z
如何在DevOps项目中安全使用.env文件

在现代DevOps项目中,安全管理.env文件至关重要。最佳实践包括:不将.env文件提交到Git,使用.env.example提供结构,避免在CI/CD中传递秘密,必要时加密.env文件,限制访问权限,并在容器化环境中使用环境变量。这些措施能有效防止秘密泄露。

如何在DevOps项目中安全使用.env文件

DEV Community DEV Community · 2025-04-24T03:12:28Z
📸 认识 env-snapper:轻松拍摄和跟踪您的 .env 文件

env-snapper 是一个简单的 CLI 工具,帮助开发者拍摄和比较 .env 文件的快照,自动时间戳和版本化,显示变化,便于调试和协作,避免因环境变量错误导致应用故障。

📸 认识 env-snapper:轻松拍摄和跟踪您的 .env 文件

DEV Community DEV Community · 2025-04-22T20:56:07Z

本文介绍了两种打包 Conda 环境的方法:使用 `conda env export` 导出 YAML 文件以便在有网络的情况下重建环境,以及使用 `conda pack` 将整个环境打包成压缩文件以便在无网络的情况下使用。选择合适的方法可以提高环境迁移和备份的效率。

打包 Conda 環境:conda env export 與 conda pack 教學

1010Code 1010Code · 2025-03-26T16:00:00Z
Env Shield:您在VS Code中的秘密守护者

Env Shield是一个VS Code扩展,旨在保护敏感信息,防止意外泄露。它自动模糊配置文件中的API密钥和密码,支持多种文件类型,方便用户在屏幕共享和文档制作时切换模糊状态,确保安全与隐私。

Env Shield:您在VS Code中的秘密守护者

DEV Community DEV Community · 2025-03-25T23:00:00Z
如何修复Vite + Jest环境中的import.meta.env错误

在使用Vite构建React应用并进行Jest测试时,可能会遇到'import.meta'的错误。为解决此问题,建议在vite.config.ts中使用loadEnv函数加载环境变量,并通过process.env引用,以避免Jest的冲突并灵活管理环境变量。

如何修复Vite + Jest环境中的import.meta.env错误

DEV Community DEV Community · 2025-03-20T01:59:58Z
go env 命令详解:Golang环境变量配置与管理

Go 编程语言以其简洁和高效著称,特别适合开发 Web 服务和并发程序。本文介绍了 Go 的 env 命令,帮助开发者管理环境变量,包括查看和修改 Go 环境配置,优化开发流程。常见用法包括查看所有环境信息、特定变量值和以 JSON 格式输出等,同时详细说明了环境变量的设置和最佳实践,以提高开发效率。

go env 命令详解:Golang环境变量配置与管理

人言兑 人言兑 · 2025-03-05T07:10:38Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码