.env → .env.example 遮罩工具
貼上 .env,自動遮罩金鑰、密碼與連線字串,產生可以安全 commit 的 .env.example;保留註解與非機密設定。
瀏覽器端執行:輸入與輸出不會傳送到伺服器,平台也不會保存你的輸入內容。
輸出
填入左側欄位後按下執行。
使用方法
- 1貼上 .env 的完整內容。
- 2選擇遮罩方式:要保留 PORT、NODE_ENV 這類設定值就選「保留安全值」。
- 3把結果存成 .env.example 並 commit,讓其他人知道需要哪些變數。
常見問題
我的 .env 會被上傳嗎?
不會。這個工具完全在瀏覽器執行,內容不會送到任何伺服器,也不會被記錄。
怎麼判斷哪些是機密?
變數名稱含有 SECRET、TOKEN、PASSWORD、KEY、DATABASE_URL 等字樣,或值看起來像 OpenAI、Stripe、GitHub、AWS 金鑰、JWT、私鑰、含密碼的連線網址時,一律遮罩。
為什麼還要我自己檢查一遍?
自動判斷無法涵蓋所有自訂格式的金鑰。「保留安全值」只保留明顯無害的值,但 commit 前看一眼仍是最可靠的保險。
.env 已經被 commit 了怎麼辦?
從 repo 移除不夠,金鑰仍留在 git 歷史裡。請立刻到各服務撤銷並重新產生金鑰,再把 .env 加進 .gitignore。
