Текст:
Всем привет. Собираю разные варианты, как люди хранят API-ключи в своих PHP-проектах — чтобы не заливать их прямо в репозиторий и не светить случайно. У меня раньше был вариант с .env-файлом, который игнорируется через gitignore, и подтягиванием через библиотеку типа vlucas/phpdotenv. Но иногда это неудобно, особенно если проэкты разнесены по разным серверам. Еще встречал кейсы с хранением ключей в отдельной конфигурационной таблице базы данных, но в таком случае сам доступ к базе должен быть жестко защищен. Некоторые юзают system environment variables, чтобы вычитывать ключи прямо из окружения сервера, особенно на хостингах с возможностью скриптовой настройки окружения. Сильно интересно, кто как в реале решает эти вопросы и с какими подводными камнями сталкивался? Может, у кого есть нестандартные лайфхаки по управлению секретами в небольших или средних проектах?
У меня тоже .env с gitignore, это самый простой способ, особенно для небольших проектов. Иногда ключи выношу в переменные окружения, если сервер позволяет — так чище и безопаснее. С базой мудрить не хочется, лишние риски и зависимость. Главное — не держать их прямо в коде и не пушить в репу. В целом, больше никаких секретных фишек не юзаю, работает нормально.