为什么需要解析 .env
每个现代项目都会用到环境变量——Node 的 dotenv、Python 的 python-dotenv、docker-compose 的 env_file。但 env 文件有不少坑:引号、转义、注释,而且没有官方的跨语言标准。快速解析校验能在经典错误浪费你一下午调试时间之前就把它们揪出来。
解析器检查什么
- 语法:每行必须是 KEY=value——= 两侧的空格会被修剪/容忍(部分解析器会拒绝)、不能有多余引号、不能用制表符。
- 引号:双引号支持转义("a\nb"),单引号按字面处理;解析器两种都支持。
- 注释:# 开头的整行以及行内 # 注释(引号之外的)会被剔除。
- 密钥识别:API_KEY、PASSWORD、SECRET、TOKEN 这类带长值的键会被标记——如果它们出现在已提交的文件里,那就是泄露。
好习惯
- 永远不要提交 .env——应提交带占位值的 .env.example。
- 任何曾被提交过的密钥都要轮换,哪怕只是短暂提交——一律视为已泄露。
- 个人覆盖配置用 .env.local,同时也要加入 .gitignore。
- 本工具完全在浏览器内运行——你的密钥不会离开当前标签页,这一点比大多数「env 编辑器」都强。