Error al manejar contraseñas con Python. #python #programacion #aprendeaprogramar

preview_player
Показать описание

Рекомендации по теме
Комментарии
Автор

Y otra mala práctica es subir el archivo .env en el repositorio Git.

LorenzoJimenez
Автор

Tambien otra mala practica es dubir el .env a git como lo dijeron. Ademas cuando son valores constantes las variables ponerlo siempre en mayúsculas.

Eduardo-ugui
Автор

Con la versión de nodeJs 20.6 o superior ya no hace falta "dotenv" solo añadiendo el parámetro "--env-file" le puedes decir tu archivo ".env", así añades el script > "node --env-file development.env index.js" y ya te libras de una dependencia y tienes un código más limpio

Serah
Автор

y como es eso diferente a tenerlas en el archivo py? las sigues teniendo en un archivo al final del dia

alanolvera
Автор

Y si se setean en settings.py en django?

gonzalotapia
Автор

El problema es que también tienen acceso a el archivo de variable de entorno asi que de nada sirve, solo sirve para reutilizarlo en otro lado nada mas

urielcamargo
Автор

Mhijo si alguien tiene accesonal código, tambien tienen acceso al eviroment incluyendo esas variables

ultimodragon
Автор

Pregunta ese código, sirve para enviar mensaje como si fuera span?

smallcake
Автор

Y si simplemente loggeo la infromacion de dotenv? Es decir a simple vista no las puedo ver, pero en runtime las podria loggear

luka
Автор

La mala práctica no es poner un try catch para atrapar los errores.

LorenzoJimenez
Автор

Muy buen video. La otra persona podría ver el .env y acceder no?

AliHamza-encn
Автор

Y al hacer build de producción como queda?

andresflg
Автор

pregunta ¿es mejor dotenv que un json o hacer el bestia con otro archivo de python con las variables de inicio de sesion?

Pi_Maaster
Автор

Prefiero usar alternativas como direnv, de esta forma no meto a mi código una librería

PauloMcNally
Автор

Pero el .env queda en el servidor. Como se proteje en el servidor?

tronic
Автор

Super cutre y sensible a que venga un script de afuera y capture todos los 'env' es decir sigue estando aún más expuesto, lo correcto es cifrar un archivo y cargarlos desde una clave en programa 🤡🤡🤡🤡

boludoz
Автор

Y por que no simplemente con un modulo aparte, sin tener que usar dot env? No se sube el modulo a internet y ya

tigreonice
Автор

Y dentro del environment cifrar los datos jeje, nunca se es demasiado precavido

pedromartinez
Автор

Bro, solo diré dos cosas
Eres un grande.
Dónde aprendiste a programar?

Juarinnn
Автор

Mm yo lo ponía dentro de un json todos esos datos

JesusPerez-zles