Les variables d'environnement stockent des valeurs de configuration — mots de passe de base de données, clés API — en dehors du code réel de l'application.
Pourquoi ne pas simplement les coder en dur?
Les secrets codés en dur finissent dans l'historique du contrôle de version, visibles à quiconque a accès au dépôt, et nécessitent un changement de code pour être mis à jour. Les variables d'environnement évitent ces deux problèmes.
Comment fonctionnent les fichiers .env
Un fichier .env stocke ces variables localement en format clé-valeur simple, chargé dans l'application au démarrage — et devrait toujours être exclu du contrôle de version pour garder les secrets privés.
English
Español