IT用語: .envファイルとは|環境変数を管理する設定ファイルの仕組みと注意点
APIキー・DB接続情報などの環境変数を管理する.envファイルの使い方とGitへのコミット防止策を解説。
.envファイルとは
.envファイルは、アプリケーションの設定値(APIキー・データベース接続情報・認証シークレット等)を環境変数として定義するためのテキストファイルです。KEY=VALUE形式で記述し、アプリケーション起動時にdotenvライブラリ等が自動的に読み込みます。本番・開発・テスト環境ごとに異なる値を.envファイルで切り替えられます。
.envファイルの書式
# データベース設定
DB_HOST=localhost
DB_PORT=5432
DB_NAME=myapp_db
DB_USER=postgres
DB_PASSWORD=your_secret_password
# APIキー
STRIPE_SECRET_KEY=sk_test_xxxxxxxxxxxx
OPENAI_API_KEY=sk-xxxxxxxxxxxxxxxx
# アプリ設定
NODE_ENV=development
PORT=3000
絶対にGitにコミットしてはいけない
.envファイルにはAPIキーやパスワードが含まれるため、.gitignoreに必ず追加します。
.env
.env.local
.env.production
誤ってコミットしたシークレットは、Gitの履歴から削除しても漏洩したとみなし、すべてのキーを即座に無効化・再発行することが必要です。
共有方法
.envファイルはGitで共有しない代わりに、.env.example(値を空にしたサンプル)をコミットしてチームで共有します。本番環境の値はAWS Secrets Manager・HashiCorp Vault・Vercel/Netlifyの環境変数設定で管理します。
関連する用語 (拡張子辞典)
全17件を見るIT用語: .gitignoreとは|Gitの追跡から除外するファイルの指定方法
node_modules・.env・ビルド成果物などをGitの管理から除外する.gitignoreファイルの書き方を解説。
IT用語: .ts(TypeScriptファイル)とは|型安全なJavaScriptのスーパーセット
JavaScriptに静的型付けを加えたTypeScriptの.tsファイルの仕組み・型システム・JavaScriptとの違いを解説。
拡張子 .dll とは?開き方とエラー解決方法
Windowsシステムに不可欠なDLLファイルの役割と、見つからないエラーの対処法。
拡張子 .pem (Privacy Enhanced Mail) とは
SSL/TLS証明書やSSHの秘密鍵として使われる「.pem」ファイルの正体と取り扱い。
IT用語: .md(Markdownファイル)とは|プレーンテキストで構造化ドキュメントを書く
README・技術文書・ブログ記事に使われるMarkdown記法の仕組みと拡張仕様(GFM・MDX)を解説。
IT用語: .sql(SQLファイル)とは|データベース操作コマンドをまとめたスクリプト
DDL・DML・マイグレーションスクリプトなどSQLコマンドを記述する.sqlファイルの用途と管理方法を解説。