Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator pliku .env

Konfiguracja Laravel z poprawnym cytowaniem i bez domyślnych haseł

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}
Uzupełnij dane, aby wygenerować plik .env.

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Generator pliku .env dla aplikacji Laravel

Generator pliku .env przygotowuje uporządkowaną konfigurację aplikacji Laravel bez domyślnego hasła, konta bazy root i przypadkowo aktywnej wysyłki poczty. Wybierasz środowisko, adres aplikacji oraz SQLite, MySQL lub PostgreSQL, a narzędzie poprawnie cytuje wartości i może utworzyć losowy 256-bitowy APP_KEY.

Plik .env oddziela ustawienia zależne od środowiska od kodu. Ten sam build może dzięki temu działać lokalnie, na stagingu i na produkcji bez edytowania klas PHP. To jednak nie jest sejf: zawartość pozostaje zwykłym tekstem na dysku, w DOM strony po wygenerowaniu i chwilowo w schowku po skopiowaniu. Generator pomaga uniknąć błędów składni, ale bezpieczne przechowywanie i dostarczenie sekretów nadal należy do operatora.

Jaką konfigurację tworzy narzędzie

SekcjaZmienneBezpieczne ustawienie początkowe
AplikacjaAPP_NAME, APP_ENV, APP_KEY, APP_DEBUG, APP_URLlocal, debug wyłączony, adres localhost
BazaDB_CONNECTION i pola właściwe dla sterownikaSQLite bez loginu i hasła
Cache i kolejkaCACHE_STORE, QUEUE_CONNECTION, SESSION_DRIVERfile, sync i file bez dodatkowych tabel
PocztaMAIL_MAILER, host, port i nadawcasterownik log zamiast prawdziwej wysyłki

SQLite, MySQL i PostgreSQL

Dla SQLite wynik zawiera tylko sterownik i ścieżkę do pliku bazy. Nie pojawiają się zbędne pola hosta, portu, użytkownika i hasła. Dla MySQL lub PostgreSQL generator wymaga hosta, portu od 1 do 65535, nazwy bazy i użytkownika aplikacyjnego. Hasło domyślnie pozostaje puste; należy uzupełnić je lokalnie wartością utworzoną dla dedykowanego konta o minimalnych uprawnieniach.

Nie używaj konta administracyjnego do zwykłej pracy aplikacji. Oddzielny użytkownik ogranicza skutki błędu SQL lub wycieku poświadczeń. Definicje usług dla lokalnego środowiska można zestawić w generatorze Docker Compose, ale sekret nadal powinien pochodzić z lokalnego pliku lub managera sekretów, a nie z wersjonowanego YAML.

Poprawne cytowanie wartości dotenv

Spacja, znak #, cudzysłów, ukośnik odwrotny, dolar i zapis ${NAZWA} mogą zmienić sposób interpretacji wartości przez parser dotenv. Generator umieszcza dane użytkownika w podwójnych cudzysłowach oraz ucieka znaki o specjalnym znaczeniu. Znaki nowej linii, NUL i pozostałe znaki sterujące są odrzucane, więc jedno pole formularza nie może dopisać kolejnej zmiennej do wyniku.

APP_NAME="Acme Shop"
DB_PASSWORD="p a#s\$word"
MAIL_FROM_NAME="${APP_NAME}"

Ostatni wiersz jest celową interpolacją przygotowaną przez generator: nazwa nadawcy korzysta z APP_NAME. Wartości wpisywane w formularzu są traktowane literalnie, dlatego ciąg przypominający odwołanie do zmiennej nie powinien samodzielnie odsłonić innego sekretu. Każde przypisanie zajmuje dokładnie jeden fizyczny wiersz.

APP_KEY, debug i środowisko produkcyjne

APP_KEY służy Laravelowi między innymi do szyfrowania cookies i danych chronionych przez encrypter. Generator używa kryptograficznego źródła losowości i koduje 32 bajty w formacie base64:. Klucz jest tworzony dopiero po poprawnym sprawdzeniu formularza. Przycisk przykładu wyłącza generowanie klucza, aby demonstracyjny plik nie wyglądał jak gotowy sekret.

Nie zastępuj APP_KEY działającej aplikacji bez planu rotacji. Zmiana unieważnia sesje i może uniemożliwić odszyfrowanie wcześniej zapisanych danych. Dla istniejącego wdrożenia zachowaj aktualny klucz z bezpiecznego magazynu.

Generator nie pozwala połączyć APP_ENV=production z APP_DEBUG=true. Szczegółowy ekran błędu może ujawnić konfigurację, fragmenty zapytań, ścieżki i inne dane operacyjne, dlatego debug na publicznej produkcji musi być wyłączony. Również profil poczty zaczyna od MAIL_MAILER=log, co zapobiega przypadkowemu wysłaniu testowych wiadomości.

Plik .env a .env.example

Prawdziwy .env jest lokalny dla środowiska i może zawierać sekrety. Plik .env.example opisuje wyłącznie nazwy zmiennych oraz bezpieczne placeholdery i powinien trafić do repozytorium. Szablon dla zespołu przygotujesz w generatorze .env.example, a regułę wykluczającą właściwy plik dodasz za pomocą generatora .gitignore.

Bezpieczny proces użycia pliku

  1. Wybierz środowisko. Dla pierwszego uruchomienia pozostaw local i wyłączony debug.
  2. Wpisz prawidłowy adres HTTP lub HTTPS bez loginu i hasła w URL.
  3. Wybierz sterownik bazy. Dla serwera utwórz osobne konto aplikacyjne i nie używaj root.
  4. Zdecyduj, czy tworzysz nowy APP_KEY. Nie generuj go ponownie dla istniejącej instalacji.
  5. Skopiuj wynik bezpośrednio do chronionego pliku, uzupełnij sekrety lokalnie i ogranicz uprawnienia odczytu.
  6. Uruchom test połączenia oraz php artisan config:clear; na produkcji zbuduj cache dopiero po weryfikacji wartości.

Plik musi znajdować się poza publicznie serwowanym katalogiem lub być bezwzględnie blokowany przez serwer WWW. Dodaj .env do ignorowanych plików przed pierwszym commitem. Jeśli sekret kiedykolwiek trafił do Git, samo usunięcie ostatniej wersji nie wystarcza: trzeba go unieważnić, utworzyć nowy i w razie potrzeby oczyścić historię repozytorium.

Najczęściej zadawane pytania

Czy wygenerowany APP_KEY jest gotowy dla Laravel?

Tak, ma prefiks base64: i zawiera 32 losowe bajty. Użyj go dla nowej instalacji. Nie zastępuj nim klucza działającej aplikacji bez zaplanowanej migracji zaszyfrowanych danych.

Dlaczego domyślna baza to SQLite?

SQLite uruchamia się bez usługi sieciowej, konta root i domyślnego hasła. Jest bezpiecznym punktem startu do lokalnych testów; dla serwera można świadomie wybrać MySQL lub PostgreSQL.

Czy mogę commitować plik .env?

Nie. W repozytorium powinien znaleźć się wyłącznie pozbawiony sekretów .env.example. Prawdziwe wartości dostarczaj oddzielnie dla każdego środowiska.

Dlaczego generator odrzuca nową linię w wartości?

Nowa linia mogłaby utworzyć drugie przypisanie i zmienić konfigurację poza wybranym polem. Odrzucenie znaków sterujących gwarantuje jedną zmienną na wiersz.

Co zrobić, gdy Laravel nie widzi zmian?

Wyczyść cache poleceniem php artisan config:clear. Następnie sprawdź wartości i dopiero na właściwym środowisku uruchom php artisan config:cache.

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!