Модуль 2 · Урок 14 из 33 · 15 минут
Секреты и конфиги
Результат урока
Токен бота больше не записан прямо в коде — он вынесен в отдельный
файл .env, который не должен попасть в интернет.
Зачем это нужно
До сих пор токен был прямо в коде бота — это было нормально для первого шага, но так нельзя оставлять. В модуле 3 этот код отправится в GitHub, а всё, что попадает в git-историю, довольно легко там и остаётся — даже если потом удалить строку с токеном, она может сохраниться в истории изменений. Правильно — вынести секреты за пределы кода ещё до того, как код куда-либо отправится.
Что такое .env
.env — это обычный текстовый файл, который лежит рядом с кодом бота
и хранит значения вроде токена в формате ИМЯ=значение. Код читает
токен из этого файла при запуске, а не хранит его внутри себя. Файл
.env не отправляется в GitHub (это настраивается в модуле 3 через
.gitignore) — секрет остаётся только на твоём компьютере и потом
на сервере, но не в общедоступной истории кода.
Дальше в уроке — и в остальных 32 уроках курса
Готовый промпт, чтобы агент вынес токен в .env, и как проверить,
что он действительно ушёл из кода, а бот по-прежнему работает —
открывается сразу после оплаты.