Arquivo .env: boas práticas, segurança e erros comuns
Descrição original do criador:
Você já ouviu falar do arquivo .env, mas sabe REALMENTE como ele funciona, o que deve (e o que NÃO deve) ir dentro dele e como evitar vazar senhas do seu projeto? Neste vídeo eu explico tudo sobre variáveis de ambiente, boas práticas de segurança e os cofres de senha (Secret Managers) usados em produção.
📌 O QUE VOCÊ VAI APRENDER: ✅ O que é o arquivo .env e de onde ele surgiu (12-Factor App / Heroku) ✅ Diferença entre ambientes: desenvolvimento, staging, QA e produção ✅ O que colocar no .env (senhas, tokens, URLs, portas, hosts) ✅ O que NUNCA colocar no .env (regras de negócio, preferências do usuário) ✅ Erros mais comuns que devs cometem com o .env ✅ Por que o .env NÃO deve ir para o GitHub ✅ Como usar Secret Managers: Google Secrets, AWS Secrets Manager, HashiCorp Vault e Azure Key Vault ✅ Quando usar .env e quando partir para um cofre de senhas ✅ Diferença entre hospedagem compartilhada e VPS na segurança de configs ✅ Camadas de segurança e por que separar código de configuração
⏱️ CAPÍTULOS: 00:00 Introdução: o famoso arquivo .env 00:30 De onde surgiu o .env (e o problema que ele resolve) 03:34 O conceito de ambiente (dev, staging, produção) 06:24 Glossário essencial: env, secret, vault, deploy 09:50 O que vai (e o que NÃO vai) dentro do .env 13:30 O .env é seguro? Riscos e cuidados 17:05 Secret Managers e cofres de senha 20:24 Variáveis injetadas em runtime 21:15 Hospedagem compartilhada x VPS 22:05 Erros mais comuns com o .env 24:55 Conclusão e próximos passos
💡 A GRANDE LIÇÃO: Separe CÓDIGO de CONFIGURAÇÃO. Senha NUNCA deve estar no código. Configuração deve ser externa, organizada e previsível.
🔔 Gostou do conteúdo? 👍 Deixa o like 💬 Comenta o que achou e mande sugestões de próximos vídeos 🔗 Compartilha com aquele dev amigo que ainda comita .env no GitHub 🔴 Inscreva-se no canal para mais conteúdo sobre desenvolvimento, arquitetura e boas práticas
📚 LINKS ÚTEIS (sugestão para adicionar):
- 12-Factor App: https://12factor.net/pt_br/
- HashiCorp Vault: https://www.vaultproject.io/
- AWS Secrets Manager: https://aws.amazon.com/secrets-manager/
- Google Secret Manager: https://cloud.google.com/secret-manager
- Azure Key Vault: https://azure.microsoft.com/products/key-vault
#dotenv #env #DevOps #programacao #boaspraticas #seguranca #desenvolvimento #backend #cloud #devsecops #variaveisdeambiente #secretmanager #vault #github #softwareengineering #devbrasil #programador #codigolimpo #cleancode #12factor #aws #googlecloud #azure #hashicorp #api #banco #deploy #cicd #dev #devops
Adriano AOli - Tech
Sobre o conteúdo
Este vídeo aborda o arquivo .env, um componente essencial para a gestão de configurações em projetos de software. Ele explica a origem do .env, sua função na separação de código e configuração, e as melhores práticas para utilizá-lo de forma segura, evitando erros comuns e vazamento de informações sensíveis. O conteúdo também explora a diferença entre ambientes de desenvolvimento e produção, e apresenta soluções avançadas como os Secret Managers para gerenciar credenciais em larga escala.
O que você vai aprender
- O que é o arquivo .env e sua importância, com base nos princípios do 12-Factor App.
- A diferença entre ambientes de desenvolvimento, staging, QA e produção.
- Quais tipos de informações devem (e não devem) ser armazenadas no arquivo .env.
- Os erros mais comuns cometidos por desenvolvedores ao lidar com o .env.
- Por que o arquivo .env nunca deve ser versionado em sistemas como o Git.
- Como utilizar Secret Managers (cofres de senha) como Google Secrets, AWS Secrets Manager, HashiCorp Vault e Azure Key Vault.
- Quando optar pelo .env e quando migrar para um cofre de senhas.
- Aspectos de segurança em diferentes tipos de hospedagem (compartilhada vs. VPS).
- A importância de separar código de configuração para aumentar a segurança e a manutenibilidade.
Pré-requisitos
- Conhecimento básico em desenvolvimento de software e estrutura de projetos.
- Familiaridade com conceitos de configuração de aplicações.
Para quem é
- Desenvolvedores de software de todos os níveis que buscam aprimorar suas práticas de segurança.
- Profissionais de DevOps interessados em gestão de configurações e segredos.
- Qualquer pessoa que queira entender como proteger informações sensíveis em aplicações.