Geheimenbeheer
Twee Omgevingsbestanden
| Bestand |
Inhoud |
Git-uitgesloten |
.env.secrets |
Alle geheimen (wachtwoorden, sleutels, tokens) |
Ja |
.env.local / .env.prd |
Niet-geheime configuratie (domein, poorten, feature flags) |
Ja |
Geheimen Referentie
| Variabele |
Doel |
Genereer Commando |
SECRET_KEY |
Django sessie-ondertekening, CSRF |
openssl rand -hex 32 |
SES_SESSION_TOKEN_SECRET |
HMAC-sleutel voor toetssessietokens |
openssl rand -hex 32 |
SECURE_ENCRYPTION_KEY |
Fernet-sleutel voor encryptie |
python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())" |
DB_PASSWORD |
SES PostgreSQL-wachtwoord |
openssl rand -hex 16 |
REDIS_PASSWORD |
Redis-wachtwoord |
openssl rand -hex 16 |
Automatisch Genereren
cd deploy-local
./generate/generate_secrets.sh <je-github-pat>
Belangrijke Opmerkingen
SES_SESSION_TOKEN_SECRET moet identiek zijn op alle server- en proxycontainers
SECURE_ENCRYPTION_KEY wordt gebruikt om API-sleutels en studentantwoorden te versleutelen
- Commit nooit geheimen naar versiebeheer