Встречается на собеседованиях • сегодня

Как хранить чувствительные данные в проекте

Для хранения чувствительных данных (пароли, API-ключи, токены) используйте переменные окружения или специализированные сервисы. Никогда не храните их прямо в коде или репозитории.

Рекомендуемые подходы:

  1. .env файлы + библиотека python-dotenv:
python
from dotenv import load_dotenv
import os

load_dotenv() # Загружает переменные из .env
db_password = os.getenv("DB_PASSWORD")

text
Добавьте `.env` в `.gitignore`.  

2. **Secrets-менеджеры** (AWS Secrets Manager, HashiCorp Vault) для прода.  

3. **Шифрование** (например, с помощью `cryptography`), если данные нужно хранить в БД.  

4. **Git-хуки** (например, `pre-commit`) для проверки на случайный коммит секретов.  

Пример `.env`:  

DB_PASSWORD=supersecret123
API_KEY=abc123

text
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы