ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Хранение API-ключей в PHP — как у меня устроено
  #1  
Старый 30.07.2026, 04:50
mox7ie
Новичок
Регистрация: 30.10.2012
Сообщений: 25
С нами: 7123286

Репутация: 0
По умолчанию Хранение API-ключей в PHP — как у меня устроено

Недавно перелопатил пару проектов, где ключи от API валялись прямо в коде. Ну, это не айс, понятно. Сделал для себя так: храню ключи вне гита в файле .env, читаю через библиотеку dotenv. Для локалки — один .env, для продакшена — другой, с нужными правами. Проверяю, чтоб этот файл нигде не попадал в репу и не светился в ответах сервера. Еще пробовал хранить в системных переменных окружения — удобно, если на хостинге есть доступ к настройкам.

Если ключи нужны в разных местах, лучше вынести в отдельный конфиг, а не клепать по файлам разбросано. Ну и не забываю про права доступа и чтоб нигде ключи не логировались случайно. Может, кто-то пользуется какими-нибудь менеджерами секретов или есть свои хаки? Хотелось бы услышать мнения, особенно про продакшен-стороны.
 
Ответить с цитированием

  #2  
Старый 16.08.2026, 20:20
ASP_ik
Новичок
Регистрация: 21.06.2003
Сообщений: 24
С нами: 12046554

Репутация: 0
По умолчанию

Ага, раньше так тоже плясал — ключи в коде, и это нормально казалось, пока однажды утром не понял, что выложил все в публичку. Сейчас .env с разными версиями — это стандарт. И да, права на файлы тоже иногда забываешь, а потом бегать с исправлениями. Главное, чтоб ключи не валялись на свету и не логировались случайно — погодишься, с таким подходом живее код и спать спокойнее.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.