Variáveis de ambiente e tokens
Como guardar o token do bot, senhas e chaves de API com segurança no Hydro.
Token de bot, senha de banco e chave de API nunca devem ficar no código nem no repositório. No Hydro, eles vão como variáveis de ambiente da aplicação.
Cadastrar
Na aba Variáveis da aplicação:
- crie cada variável com nome e valor, ou importe um
.envinteiro; - marque como segredo o que não deve aparecer de novo: o valor fica cifrado com AES-256-GCM e não é mostrado de volta, nem no painel nem na API.
As variáveis chegam à aplicação como variáveis de ambiente comuns. Elas não entram no build, só no processo em execução.
Ler no código
| Linguagem | Como ler |
|---|---|
| Node.js | process.env.DISCORD_TOKEN |
| Python | os.environ["DISCORD_TOKEN"] |
| Go | os.Getenv("DISCORD_TOKEN") |
Trocar um token vazado
- Gere um token novo no serviço (Discord Developer Portal, BotFather, painel da API).
- Atualize a variável no Hydro.
- Reinicie a aplicação ou faça um deploy para o processo ler o valor novo.
O que não fazer
- Não versione o
.env: coloque-o no.gitignore. - Não imprima o token nos logs.
- Não compartilhe o mesmo token entre bots diferentes.