Показать сообщение отдельно

Где у меня лежат OpenAI ключи и почему не в коде
  #1  
Старый 13.07.2026, 19:30
Belarus
Новичок
Регистрация: 04.08.2003
Сообщений: 36
С нами: 11983121

Репутация: 18
По умолчанию Где у меня лежат OpenAI ключи и почему не в коде

Пару раз обжигался, держа API ключи прямо в репозитории — одна смена ветки, пуш на гитхаб, и можно почти сразу искать способы быстро менять ключи, если утечка случится. Сейчас почти всегда держу их в переменных окружения, чтобы не тащить в коде и к конфигам не заливать случайно.

Для локалки это удобнее всего — .env файлы с добавлением их в .gitignore, на сервере же хранят в настройках запуска. Если есть доступ через Vault или что-то похожее, это вообще идеал, но не всегда проект позволяет.

Иногда делаю локальные файлы типа config.local.json, который никто не трогает и в репу не идет. Главное, не ломать привычный flow. Команды коммитят без ключей — кто тестирует, берут свои или настраивают переменные.

Проверяю пару раз, что в коммите нет случайных API, обычный гит-хук урезает проблему. Еще полезно знать, что OpenAI ключ можно в любой момент аннулировать и сгенерировать новый — если что, перекидываешь на свежий и не паришься.

У кого какие практики с этим? Может, кто-то подскажет что-то более удобное, чем env-файлы?
 
Ответить с цитированием