Variables d'environnement (.env)
Les variables d'environnement (souvent regroupées dans un petit fichier nommé .env, pour « environment ») sont les réglages et les secrets de ton projet que l'on garde HORS du code : clés d'API, mots de passe, identifiants de base de données. L'idée : le code dit « va chercher la clé dans la variable », et la vraie valeur reste dans ce fichier à part, jamais mélangée au code que tu publies.
En bref
Le fichier .env, c'est le coffre-fort à part où tu ranges tes clés et mots de passe, loin du code que tout le monde peut voir.
Un exemple
Tu veux connecter ton site à un service en ligne qui te donne une clé d'API. Claude Code crée un fichier .env, y range la clé, et fait pointer le code vers cette variable. Il ajoute aussi ce .env à la liste des fichiers ignorés (.gitignore) pour qu'il ne parte jamais sur GitHub.
Pourquoi c'est important
Publier une clé d'API ou un mot de passe en plein milieu du code, c'est comme laisser tes clés de maison sous le paillasson : n'importe qui pouvant lire le code peut s'en servir. Les variables d'environnement isolent ces secrets pour que tu puisses partager ton code sans partager tes accès.
À retenir
Ne colle jamais une clé d'API ou un mot de passe directement dans le code, et vérifie que ton fichier .env est bien ignoré (dans le .gitignore) avant tout push : une fois un secret publié en ligne, considère-le comme compromis et change-le.
Vous vibe codez un projet et vous voulez le fiabiliser avant la prod ?