281 читали · 4 года назад
dotenv: храним токены отдельно от кода
Взаимодествие с API (например, при разработке ботов или получении информации) часто подразумевает использование всевозможных токенов. Хранить их прямо в коде - не лучшая идея со всех точек зрения: это неудобно, непрактично, а главное, небезопасно. Один из очевидных спосбов избежать этой проблемы - использовать переменные окружения для их хранения. Для Python существует достаточно большое количество библиотек, позволяющих использовать этот прием. Одна из таких библиотек - python-dotenv. Она позволяет в пару строчек кода вытаскивать все нужные ключи из предварительно созданного ...
142 читали · 3 года назад
Нет жесткому кодированию конфиденциальных данных в приложениях Python!
Источник: Nuances of Programming Как специалист по исследованию данных, я ежедневно использую Python для создания приложений, работа которых зависит от учетных данных и параметров конфиденциальности. Вот несколько примеров навскидку: Некоторые из этих параметров являются приватными по своей сути. Другие же можно назвать конфиденциальными, поскольку они часто фигурируют в разговорах о кибер-атаках или иных сетевых угрозах. ️️️️️⚠️️️ Хотя это само собой разумеется, но давайте все равно проговорим еще раз: такие данные никогда не следует жестко кодировать в файлах python...