应显式调用 load_dotenv() 加载 config/.env.base 和 config/.env.{env},禁用自动搜寻,避免重复加载、路径错误和环境耦合;敏感信息不得写入 .env.* 文件,生产环境禁用自动加载,并校验关键配置。

用 python-dotenv 动态加载不同 .env.* 文件
直接硬编码或靠 os.environ 手动拼接环境名容易出错,python-dotenv 本身不支持多环境自动切换,但可以显式调用 load_dotenv() 加载指定路径的文件。关键在于:别让 load_dotenv() 自动搜寻根目录的 .env,而是自己控制加载逻辑。
常见错误现象:load_dotenv() 被调用两次(一次自动、一次手动),导致后加载的环境变量被先加载的覆盖;或者路径拼错,加载了空配置。
- 把所有环境配置文件统一放在
config/目录下,命名如.env.development、.env.staging、.env.prod - 基础配置(如通用日志级别、服务名)可抽到
config/.env.base,用load_dotenv()显式加载它一次 - 再根据
ENV环境变量或命令行参数加载对应环境文件,例如:load_dotenv(Path("config") / f".env.{env}") - 确保
.gitignore里包含.env(不忽略.env.*,否则 CI 无法注入)
避免在代码里写死环境判断逻辑
像 if os.getenv("ENV") == "prod": config = ProdConfig() 这种写法会把环境耦合进业务代码,后期加新环境要改多处。更可靠的方式是把环境选择完全交给配置加载器,业务层只读取最终合并后的配置字典。
使用场景:需要在 Flask 或 FastAPI 启动前就确定数据库 URL、密钥、调试开关等核心参数。
- 定义一个
ConfigLoader类,构造时接受env参数,内部按顺序加载.env.base→.env.{env}→ 环境变量(覆盖优先级递增) - 不要用类继承(如
DevConfig(Config))来区分环境,那会导致配置分散、难以全局搜索 - 如果用了 Pydantic Settings,可用
BaseSettings的_env_file参数传入动态路径,但注意它不支持多文件叠加,需自行封装
.env.* 文件里别用占位符插值
python-dotenv 默认不解析 ${VAR_NAME} 这类语法,即使写了也不会替换。有人误以为像 Shell 那样能嵌套引用,结果运行时报错或值为空。
图片提示词生成器?不止如此。 马甲系统 —— 把脑海中的画面,翻译成AI能理解的专业表达。 用得越多,它越懂你:首次需要多问几句确认方向,用久了几乎一说就懂。 用得越多,它越快:缓存机制让后续对话越来越省。 RAG进化:成功案例持续入库,越跑越聪明。 输入「新手指南」查看完整功能介绍
性能影响:手动实现插值(比如用 string.Template)会增加启动耗时,且容易引入循环引用或作用域混乱。
- 所有变量必须是扁平的、终态的值,例如
DATABASE_URL=postgresql://user:pass@db-prod:5432/app,而不是DB_HOST=db-prod+DATABASE_URL=postgresql://user:pass@${DB_HOST}:5432/app - 若真需复用,应在加载后由 Python 代码拼接(如
f"postgresql://{cfg.DB_USER}:{cfg.DB_PASS}@{cfg.DB_HOST}/app"),而不是指望 dotenv 解析 - 敏感值(如密码)绝不能出现在
.env.*文件中用于开发/测试环境——这些文件可能被提交到 Git,应通过 CI/CD 注入或密钥管理服务提供
生产环境禁用 load_dotenv() 自动发现
在 Docker 容器或 Kubernetes 中,load_dotenv() 若未指定路径,会尝试从当前工作目录向上查找 .env,而容器内往往没有该文件,导致静默失败,配置全为空。
兼容性影响:本地开发时自动加载方便,但线上必须关闭自动行为,否则可能因路径差异导致配置缺失,且无法快速定位问题。
- 启动脚本里明确设置
DOTENV_PATH环境变量,或直接传参给load_dotenv() - 在生产镜像的
ENTRYPOINT中,用env命令确认ENV和DOTENV_PATH是否已正确注入 - 加一层防御性检查:加载后验证关键字段(如
DATABASE_URL)是否存在且非空,否则抛出RuntimeError,不带堆栈也比静默降级强
最易被忽略的是环境变量与 .env.* 文件的覆盖优先级:系统环境变量永远最高,哪怕你先加载了 .env.prod,只要 OS 层设置了同名变量,它就会被覆盖。这点在 CI/CD 注入密钥时很关键,但也意味着本地 export DEBUG=True 会强行打开调试模式,连配置文件都压不住。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!










