Warum .env als Quelle der Wahrheit scheitert
Where .env Went Wrong
Die .env-Datei begann als praktischer Helfer für ein paar export-Befehle und wurde zur inoffiziellen Konfigurations- und Geheimnisverwaltung vieler Projekte. Doch Umgebungsvariablen liefern nur Strings, nicht Schema oder Sicherheit. Der Artikel zeigt, wie .env-Dateien sich vermehren, Parsern ohne Spezifikation zu Widersprüchen führen und Geheimnisse unsicher machen. Er plädiert dafür, .env klein zu halten und eine getrennte, deklarative Verwaltung für Secrets einzuführen – etwa mit SecretSpec.
Ein Komfort wurde zur Architektur – genau das ist das Problem mit .env.