Skip to content

Geheimenbeheer

Twee Omgevingsbestanden

Bestand Inhoud Git-uitgesloten
.env.secrets Alle geheimen (wachtwoorden, sleutels, tokens) Ja
.env.local / .env.prd Niet-geheime configuratie (domein, poorten, feature flags) Ja

Geheimen Referentie

Variabele Doel Genereer Commando
SECRET_KEY Django sessie-ondertekening, CSRF openssl rand -hex 32
SES_SESSION_TOKEN_SECRET HMAC-sleutel voor toetssessietokens openssl rand -hex 32
SECURE_ENCRYPTION_KEY Fernet-sleutel voor encryptie python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())"
DB_PASSWORD SES PostgreSQL-wachtwoord openssl rand -hex 16
REDIS_PASSWORD Redis-wachtwoord openssl rand -hex 16

Automatisch Genereren

cd deploy-local
./generate/generate_secrets.sh <je-github-pat>

Belangrijke Opmerkingen

  • SES_SESSION_TOKEN_SECRET moet identiek zijn op alle server- en proxycontainers
  • SECURE_ENCRYPTION_KEY wordt gebruikt om API-sleutels en studentantwoorden te versleutelen
  • Commit nooit geheimen naar versiebeheer