CodeReady
Quay lại danh sách case study

Quản lý biến môi trường bảo mật cho ứng dụng Backend

Bảo vệ thông tin nhạy cảm như mật khẩu database và API key khỏi bị lộ mã nguồn.

Bối cảnh

Dự án nhóm chuẩn bị đẩy mã nguồn lên GitHub công khai nhưng có chứa thông tin kết nối database thực tế.

Vấn đề cần xử lý

Nguy cơ bị rò rỉ thông tin mật khẩu database và các khóa bảo mật quan trọng ra ngoài cộng đồng.

Hướng xử lý đề xuất

Em sử dụng thư viện dotenv để tách toàn bộ thông tin nhạy cảm ra file .env, đồng thời thêm file .env vào .gitignore và tạo file .env.example làm mẫu cho các thành viên trong nhóm.

Câu trả lời mẫu khi phỏng vấn

Em sử dụng dotenv để quản lý các biến môi trường và tách biệt cấu hình theo từng môi trường như development hay production. Đồng thời em luôn kiểm tra kỹ file .gitignore trước khi commit code lên git.

Trade-off

Việc cấu hình thiếu biến môi trường ở môi trường production có thể khiến ứng dụng không khởi động được, đòi hỏi quy trình triển khai phải kiểm tra kỹ các biến này trước khi chạy.

Kết quả kỳ vọng

Đảm bảo an toàn tuyệt đối cho các thông tin nhạy cảm của hệ thống và tuân thủ tiêu chuẩn bảo mật cơ bản.

Bài học khi trả lời phỏng vấn

Bảo mật thông tin cấu hình là ưu tiên hàng đầu ngay từ những ngày đầu tham gia dự án phần mềm.