Порівняння змінних середовища dotenv
Порівнює два .env, класифікуючи додані, видалені, змінені та дубльовані ключі; звичайні загальнодоступні значення залишаються відкритими, захист можна вибірково застосувати лише до полів secret-like.
Як порівнювати змінні середовища dotenv
Порівняння змінних середовища dotenv обробляє введені дані лише в поточному браузері, не передаючи їх, не підключаючись до мережі й не записуючи в постійне сховище.
Введіть два файли середовища
Використовуйте звичайні приклади змінних, як-от стандартні JSON, TOTP перемикачі функцій, або вставте два .env.
Виконати порівняння
Переглядайте відмінності в доданих, видалених, змінених і повторюваних ключах, а також у коментарях.
Вибрати спосіб захисту
Вибірково захищаються лише поля зі справжнім secret-like; звичайні демонстраційні значення залишаються видимими.
Обмеження та зауваження
- secret-like — це лише евристична класифікація, а не справжнє виявлення ключів і не аудит безпеки.
- За замовчуванням змінні не розгортаються, дані не записуються у storage, не завантажуються й введені користувачем дані не змінюються.
- Повторювані ключі та відмінності в лапках потрібно додатково перевірити за допомогою цільового аналізатора dotenv.
Поширені запитання
Чому звичайні значення не маскуються?
Загальнодоступні приклади та звичайні значення конфігурації мають бути читабельними, тому інструмент забезпечує захист на рівні поля лише для потенційно чутливих полів.
Чи буде розгорнуто ${VAR}?
Ні, за замовчуванням порівнюються лише текст і значення, розгортання змінних не виконується.
Чи може це замінити сканування ключів?
Ні; він лише допомагає локально порівнювати відмінності конфігурацій.