セキュリティ面に配慮しながら、安全にHerokuを使ってデプロイする
現在、小さなコミュニティで運営するためのwebサイトをデプロイをしようと思っています。
ハルさんの【無料簡単】Django Herokuデプロイチュートリアルを元にデプロイしようと思ったのですが、その中で何個かの疑問点が生まれたので、答えていただけたら嬉しいです!
1, .gitignoreに入れておくべきもの(venvファイルとか?)
2, 一度全てのファイルをコミットしてから、gitignoreのファイルだけを取り除く方が良いのか?
ハル先生のデプロイチュートリアル動画を見た
使っているwebサイトにはPillow,stripe,誰かに買われた時にemailが送られるように設定したので,emailも設定されています。これらの大切な情報をenvironを使って.envファイルから持ってきています。必要な情報が他にあれば教えてください!
.gitignoreファイルには、下記のようにgitにコミットしたくないファイルを記述します。
myvenv
db.sqlite3
.vscode
__pycache__
*.pyc
.DS_Store
.env
コミットする前に、.gitignoreファイルを準備しておくと、自動的にコミットからファイルが除外されます。
メールアドレスやパスワードなどの重要な値は、.envの環境ファイルに格納しておくとよいです。