DevOps

Environment Variables richtig nutzen

Passwörter und API-Keys sicher verwalten

API-Keys direkt im Code? Bitte nicht. Environment Variables sind der Standard, um sensible Daten sicher zu verwalten — und Claude Code hilft dir beim Einrichten.

Pro-Tip — Der schnelle Weg
Erstelle eine .env.example Datei ohne echte Werte, die du ins Git pushst. So weiß jeder Entwickler welche Variablen gebraucht werden, ohne die echten Secrets zu sehen.
Seite 1
1

.env Datei erstellen

Lege im Projektordner eine .env Datei an mit allen sensiblen Werten.

# .env
DATABASE_URL="postgresql://user:pass@localhost:5432/mydb"
API_KEY="sk-dein-geheimer-key"
NODE_ENV="production"
2

.gitignore anpassen

Stelle sicher, dass die .env Datei NIEMALS ins Git Repository kommt.

# .gitignore
.env
.env.local
.env.production
3

Im Code verwenden

Greife im Code über process.env auf die Variablen zu. Nie hardcoden!

// Next.js / Node.js
const dbUrl = process.env.DATABASE_URL;


# Python
import os
db_url = os.environ["DATABASE_URL"]
4

.env.example anlegen

Erstelle eine Vorlage ohne echte Werte, die ins Repo darf.

# .env.example
DATABASE_URL=""
API_KEY=""
NODE_ENV="development"
5

Auf dem Server setzen

Auf dem VPS oder bei Vercel die Variablen im Dashboard oder per CLI setzen.

# Vercel
vercel env add DATABASE_URL


# Docker Compose
env_file:
- .env.production
Seite 2
Warum das funktioniert
  • Ein geleakter API-Key kann dich Tausende Euro kosten — .env verhindert das
  • Verschiedene Umgebungen brauchen verschiedene Konfigurationen
  • Environment Variables sind der Industriestandard für sichere Konfiguration
Tipps
  • Nutze verschiedene .env Dateien für Development und Production
  • In Next.js müssen öffentliche Variablen mit NEXT_PUBLIC_ beginnen
  • Checke mit Claude Code ob dein Code irgendwo hardcodierte Secrets hat
  • Rotiere API-Keys regelmäßig — besonders wenn jemand das Team verlässt
Seite 3
Bereit für den nächsten Schritt?

KIWorld VibeCoding Masterclass

Du willst nicht nur einzelne Tools einrichten, sondern wirklich lernen wie du mit KI komplette Apps, Websites und SaaS-Produkte baust? Über 700 Videos — von Anfänger bis Fortgeschritten — in jedem Bereich. Von der Idee bis zum fertigen Produkt, ohne eine Zeile Code selbst zu schreiben.

Jetzt Masterclass ansehen