Variáveis de ambiente: o "cofre" de configurações da sua aplicação
Oi, tudo bem? Aqui é a Sensei da GeHost! 🥋 Hoje vamos falar sobre um assunto que parece complicado, mas que eu prometo deixar bem tranquilo: as variáveis de ambiente.
Pensa assim: toda aplicação (um site em Node.js, um sistema em PHP, uma API) precisa de algumas informações "sensíveis" pra funcionar — senha de banco de dados, chave de uma API externa, endereço de e-mail, token de pagamento, etc. Em vez de escrever esses dados dentro do código (o que é arriscado e pouco flexível), a gente guarda tudo num "cofre" separado: as variáveis de ambiente. Assim, se algo mudar, você troca só a variável — sem precisar mexer numa linha de código sequer.
Dica da Sensei: nunca coloque senhas ou chaves de API direto no código-fonte. Se esse código for parar num repositório público (tipo o GitHub), qualquer pessoa pode ver e usar suas credenciais. Variáveis de ambiente existem justamente pra evitar esse tipo de vazamento.
Onde essas variáveis ficam guardadas?
Na prática, o jeito mais comum de configurar variáveis de ambiente é através de um arquivo especial chamado .env (sim, começando com ponto — isso é proposital, faz o arquivo ficar "escondido" por padrão). Cada linha desse arquivo segue o formato:
NOME_DA_VARIAVEL=valor
Por exemplo:
DB_HOST=localhost DB_USER=meu_usuario DB_PASSWORD=minhasenha123 API_KEY=abc123xyz
Vamos ver, passo a passo, como criar e editar esse arquivo no seu servidor.
Passo a passo: configurando o arquivo .env
1. Acesse o seu painel
Se a sua aplicação está numa hospedagem com cPanel, o primeiro passo é entrar no painel com o usuário e senha que a GeHost te enviou.
Se a sua aplicação roda num servidor VPS (com acesso via terminal/SSH), você vai acessar o arquivo diretamente por lá, usando um editor de texto de linha de comando (como nano ou vim). Se você não tem familiaridade com terminal, sem problema — pode pedir apoio ao nosso suporte.
2. Localize a pasta da sua aplicação
Dentro do cPanel, abra o Gerenciador de Arquivos e navegue até a pasta onde a sua aplicação está instalada (geralmente dentro de public_html ou de uma subpasta com o nome do projeto).
Importante: como o arquivo .env começa com ponto, ele fica oculto por padrão. Procure a opção "Mostrar arquivos ocultos" (dotfiles) nas configurações do Gerenciador de Arquivos pra conseguir enxergá-lo.
3. Crie ou edite o arquivo .env
- Se o arquivo .env ainda não existir, crie um novo arquivo com esse nome exato na raiz da sua aplicação.
- Clique com o botão direito sobre ele e escolha "Editar".
- Adicione as variáveis que sua aplicação precisa, uma por linha, no formato
NOME=valor(sem espaços em volta do sinal de igual). - Salve o arquivo.
Dica da Sensei: nomes de variáveis costumam ser escritos em letras maiúsculas e com underline (_) separando as palavras — é só uma convenção que ajuda a diferenciar variáveis de ambiente do resto do código, tipoDB_PASSWORDem vez dedbPassword.
4. Reinicie a aplicação (quando necessário)
Aplicações em PHP normalmente já leem o .env a cada requisição — não precisa fazer nada além de salvar o arquivo. Já aplicações em Node.js (ou outras que rodam como um processo contínuo) geralmente só carregam as variáveis quando são iniciadas — então, depois de alterar o .env, você vai precisar reiniciar o processo/serviço da aplicação pra que a mudança tenha efeito.
Se você não tem certeza de como reiniciar sua aplicação específica, é só chamar o suporte — a gente te orienta certinho.
Boas práticas de segurança 🔒
- Nunca compartilhe o conteúdo do seu .env por e-mail, WhatsApp ou qualquer canal aberto — ele contém suas credenciais.
- Se você usa controle de versão (Git), garanta que o arquivo .env esteja listado no
.gitignore, pra ele nunca ser enviado a um repositório. - Evite deixar o arquivo .env acessível publicamente pela internet (ou seja, fora de pastas que possam ser abertas direto pelo navegador).
- Troque senhas e chaves sempre que desconfiar que alguém teve acesso a elas.
Precisa de uma força?
Sei que mexer em configurações de servidor pode dar um friozinho na barriga da primeira vez — é normal! Se travar em algum passo, você tem 30 dias de suporte gratuito após a entrega do seu serviço, e nosso time está sempre à disposição pelo painel.gehost.com.br pra te ajudar a configurar tudo com segurança. 💚