Veritabanı şifreleri, API anahtarları ve sunucu yapılandırmaları gibi hassas konfigürasyonların kaynak kod içine yazılmadan işletim sistemi düzeyinde tutulduğu değişkenlerdir.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nUygulama kök dizinindeki .env dosyasında saklanır; kod içinde getenv('DB_PASSWORD') gibi fonksiyonlarla çalışma zamanında dinamik okunur.
\n\nNeden Kritik Öneme Sahiptir?
\nHassas şifrelerin GitHub gibi açık kod depolarına sızmasını engeller; test ve canlı sunucu ortamlarının kod değiştirmeden farklı davranmasını sağlar.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\n.env dosyasını mutlaka .gitignore listesine ekleyin; projede şifresiz bir '.env.example' şablonu bulundurun.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nVeritabanı şifresini doğrudan PHP veya JavaScript kaynak kodunun içine gömüp Git'e pushlamak.
Sıkça Sorulan Sorular (SSS)
Ortam Değişkenleri Nedir? (.env Dosyası ve Güvenlik) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
Sadece silmek yetmez; Git geçmişinden tamamen temizlenmeli ve tüm şifre/API anahtarları anında değiştirilmelidir.
'docker run --env-file .env' komutu ile tüm ortam değişkenleri izole konteynere aktarılır.