Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Gizli anahtarları koddan çıkarmak: yönetim ve döndürme
Bir gizli anahtarı doğrudan kaynak koduna yazmak, ilk bakışta pratik görünür ama kalıcı bir iz bırakır. Kod git deposuna gider, git geçmişi kalıcıdır; dosyadan silinse bile eski bir committe hâlâ okunabilir. Aynı kod derleme kayıtlarına, konteyner katmanlarına, çatallanan (fork) kopyalara ve kod incelemesi araçlarına da kopyalanır. Bir sır bir kez koda yazıldığında, o sırrı gören her yeri saymak neredeyse imkânsız hâle gelir. Bu durum yalnız açık depolarda değil, özel (private) depolarda da geçerlidir; depoya erişimi olan her eski çalışan, her yedekleme kopyası aynı sırrı görmüş olabilir.
Döndürme de zorlaşır. Koda gömülü bir anahtarı değiştirmek yeni bir kod dağıtımı gerektirir; bu adım genelde yavaş ve riskli görüldüğü için ertelenir, sır yıllarca aynı kalır. Doğru desen, sırrı çalışma zamanında ortam değişkeni ya da bir secret manager'dan almaktır, koda hiç yazmamaktır. Yerel geliştirmede kullanılan .env dosyası bile git'e eklenmemeli, .gitignore listesinde durmalıdır; yanlışlıkla commit edilen bir .env, koda gömülü sırla aynı sonucu doğurur. Üretim ortamında bu değerler, konteyner başlarken dağıtım sistemi üzerinden ortam değişkeni olarak enjekte edilir; hiçbir noktada dosyaya yazılmaz.