ENV failu salīdzinātājs
Salīdziniet divus .env failus (piemēram, staging pret production, pirms un pēc izvietošanas) un redziet, kuras atslēgas ir pievienotas, noņemtas vai mainītas, automātiski maskējot noslēpumiem līdzīgas vērtības.
🔒 Pilnībā apstrādāts jūsu pārlūkprogrammā — nekas, ko jūs šeit ievadāt, nekad netiek augšupielādēts.
Rezultāts
Staging .env faila salīdzināšana ar production vai šodienas izvietošanas konfigurācijas salīdzināšana ar pagājušās nedēļas konfigurāciju ar aci ir tas, kā sākas reālas atteices: pazudis DATABASE_URL, klusi mainījies PORT, API atslēga pagriezta vienā vidē, bet otrā ne. Abu failu ielīmēšana vispārīgā teksta salīdzinātājā arī daudz nepalīdz — tas rāda, kuras rindas atšķiras, nevis kuri vides mainīgie patiešām mainījās, un tas labprāt izdrukā katru noslēpuma vērtību redzamā veidā, tiklīdz dalāties ar rezultātu ar kolēģi.
Šis rīks parsē abus failus tā, kā dotenv tos faktiski lasa — viens KEY=value pāris rindā, # komentāri un tukšas rindas ignorētas, vienpēdiņās vai dubultpēdiņās iekļautas vērtības atbrīvotas no pēdiņām (ar \n atkodētu tikai dubultpēdiņās, tieši kā nosaka dotenv konvencija), un izvēles export KEY=value prefikss pieļauts tā, kā to izmanto no čaulas avotētos env failos. Katrs fails kļūst par tīru atslēgas-vērtības karti, un abas kartes pēc tam tiek salīdzinātas pēc atslēgas: tikai A failā esoša ir 'noņemta', tikai B failā esoša ir 'pievienota', abos failos ar atšķirīgu vērtību ir 'mainīta', un identiskas vērtības ir 'nemainītas' un pēc noklusējuma paslēptas, lai tabula paliktu fokusēta uz to, kas patiešām atšķiras.
Funkcija, kas padara šo drošu lietošanai ar reāliem noslēpumiem, ir automātiska maskēšana. Katra vērtība, kas parādīta atšķirību tabulā, tiek pārbaudīta pēc diviem neatkarīgiem signāliem: vai tās atslēgas nosaukums izskatās pēc noslēpuma (reģistrnejutīga atbilstība pret KEY, SECRET, TOKEN, PASSWORD, PRIVATE vai CREDENTIAL), vai arī pašai vērtībai ir augsta Šenona entropija — tas pats informācijas teorijas mērs (-Σ p(c)·log2(p(c)) pār vērtības simboliem), kas norāda uz API atslēgām, tokeniem un nejaušām parolēm kā statistiski atšķirīgām no parastiem vārdiem pat tad, ja atslēgas nosaukums nekādu mājienu nedod. Jebkurš no signāliem ir pietiekams, lai maskētu vērtību līdz tās pirmajiem un pēdējiem diviem simboliem, aprēķinot neatkarīgi vecajai un jaunajai pusei katrā mainītajā rindā.
Viss — parsēšana, salīdzināšana, entropijas vērtēšana un maskēšana — notiek pilnībā jūsu pārlūkprogrammā; ne fails, ne kāda no tā iegūtā vērtība nekad netiek nekur nosūtīta. Tā ir pareizā garantija rīkam, kura uzdevums ir skatīties uz diviem failiem, kuri, visticamāk, satur reālas datubāzes piekļuves, API atslēgas un paroles blakus.