Exercices B04
Secrets & Variables d'env â 10 exercices pratiques
Score : 0 / 10
Parmi ces façons d'accéder à un secret JWT, laquelle est correcte ?
Un développeur a commité un fichier .env avec une clé Stripe. Il l'a ensuite supprimé et recommité. Que doit-il faire ?
Lequel de ces fichiers doit ĂȘtre commitĂ© dans git ?
Quel problĂšme pose ce code de logging ?
app.use((req, res, next) => {
console.log(`[${req.method}] ${req.url}`, req.headers);
next();
});
Sur Vercel/Railway, comment les secrets sont-ils injectés en production ?
GitHub a détecté et notifié une clé AWS dans votre repo public. Quelle est la premiÚre action à prendre ?
Pourquoi faut-il appeler require('dotenv').config() en PREMIER dans index.js ?
Quelle est la vérification correcte pour s'assurer qu'une variable d'env obligatoire est définie ?
Pourquoi utiliser des secrets différents entre dev, staging et production ?
Quel outil permet de détecter des secrets exposés dans l'historique git ?