IT
Fondamenti

Cos'è un file .env?

Concetti2 minimo lettoAggiornato 12 giugno 2026

In breve

Un file .env è un file in testo semplice che memorizza secret e impostazioni come chiavi API e password, separati dal tuo codice, così non vengono mai pubblicati per sbaglio. Il nome è l'abbreviazione di "environment" (ambiente). La tua applicazione vi legge valori a runtime, ma il file stesso resta privato e non viene mai caricato su GitHub. Padroneggiare bene questa singola abitudine è la cosa migliore che un principiante possa fare per non far trapelare nessuna chiave.

Cosa va in un file .env

Un file .env è un elenco di coppie nome-valore, una per riga. Tutto ciò che è sensibile o specifico dell'ambiente va qui invece di essere scritto fisso nei tuoi file sorgente.

OPENAI_API_KEY=sk-your-secret-key
DATABASE_URL=postgres://user:pass@host/db
SITE_URL=http://localhost:3000
Ogni riga è NOME=valore. Per valori semplici, niente virgolette.

La regola d'oro: fuori da Git

Tutto il senso di un file .env è che resti privato. Ti assicuri che Git non lo segua mai elencandolo in un file .gitignore. La regola è assoluta: i secret in .env, .env in .gitignore, e una chiave non compare mai in codice che viene committato.

# .gitignore
.env
.env.local
Elencarli qui dice a Git di ignorare .env, così non viene mai caricato.

In produzione

Su un vero deploy, non carichi nemmeno il tuo file .env. Al suo posto, definisci gli stessi nomi e valori come "Environment Variables" nel pannello del tuo host, per esempio Vercel. Così la produzione ha le sue chiavi, separate, e un errore in sviluppo non può mai toccare i dati reali.

Confusioni frequenti dei principianti

Una confusione frequente è tra il valore secret e il suo nome. Il tuo codice fa riferimento al nome, come OPENAI_API_KEY, e il vero secret vive solo nel file .env e nel pannello dell'host, mai nel codice committato. Un'altra è la differenza tra un file .env (per secret e impostazioni) e .gitignore (l'elenco delle cose che Git non deve mai seguire); lavorano insieme ma fanno cose diverse. Se un giorno committi una chiave per sbaglio, non limitarti a cancellare la riga per proseguire. Considera la chiave compromessa, ruotala generandone una nuova nel pannello del fornitore, e la vecchia diventa inutile per chiunque l'abbia vista. Imparare presto questa abitudine fa sì che un passo falso sia un piccolo fastidio, non una catastrofe.

Domande frequenti

Prossimo passo

Pronto a far funzionare l'intelligenza artificiale come un vero flusso di lavoro?

Inizia con il corso di base, mantieni i tuoi progressi localmente e sincronizza tutto con il tuo account gratuito quando vuoi.