Lecția 10 din 11
Checklist de igienă a secretelor
Ai văzut unde stau secretele pe fiecare platformă și ce le scoate la iveală. Ultima lecție strânge totul într-un mod de lucru pe care îl aplici de fiecare dată, plus livrabilul cursului: un șablon `.env.example` și un checklist scurt, per platformă, pe care îl parcurgi înainte de fiecare lansare. Trei propoziții de ținut minte Tot cursul se reduce la trei idei. Prima: ce ajunge în browser e public, deci secretele stau pe server. A doua: un prefix public pune valoarea în browser, deci nu îl pui niciodată pe un secret. A treia: o cheie expusă, chiar și scurt, e o cheie de rotit, nu de șters și…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 De ce se scurg secretele fără cont
- 2 Client sau server: unde ajunge, de fapt, un secret
- 3 Prefixele care îți trimit cheia în browser
- 4 Bolt: unde stau secretele și ce pune în sursă
- 5 v0 și Vercel: Config, Secret și „sensitive”
- 6 Replit: Secrets și ce vede agentul
- 7 Lovable și secretele pe server: Edge Functions
- 8 Scanarea de secrete și istoricul git
- 9 Când o cheie a fost expusă: rotația
- 10 Checklist de igienă a secretelor ești aici
- 11 Test final