# Developer environment notes (Nederlands) 馃寪 **Languages:** 馃嚭馃嚫 [English](../../../DEVELOPER-ENVIRONMENT.md) 路 馃嚜馃嚬 [am](../../am/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚫馃嚘 [ar](../../ar/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚘馃嚳 [az](../../az/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚙馃嚞 [bg](../../bg/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚙馃嚛 [bn](../../bn/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚙馃嚘 [bs](../../bs/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚚馃嚳 [cs](../../cs/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚛馃嚢 [da](../../da/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚛馃嚜 [de](../../de/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚞馃嚪 [el](../../el/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚜馃嚫 [es](../../es/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚜馃嚜 [et](../../et/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚪 [fa](../../fa/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚝馃嚠 [fi](../../fi/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚝馃嚪 [fr](../../fr/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚜 [ga](../../ga/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [gu](../../gu/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚦馃嚞 [ha](../../ha/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚤 [he](../../he/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [hi](../../hi/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚟馃嚪 [hr](../../hr/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚟馃嚭 [hu](../../hu/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚘馃嚥 [hy](../../hy/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚛 [id](../../id/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚦馃嚞 [ig](../../ig/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚬 [it](../../it/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚡馃嚨 [ja](../../ja/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚞馃嚜 [ka](../../ka/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚢馃嚟 [km](../../km/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [kn](../../kn/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚢馃嚪 [ko](../../ko/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚤馃嚬 [lt](../../lt/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚤馃嚮 [lv](../../lv/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [ml](../../ml/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [mr](../../mr/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚥馃嚲 [ms](../../ms/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚥馃嚬 [mt](../../mt/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚥馃嚥 [my](../../my/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚦馃嚨 [ne](../../ne/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚦馃嚧 [no](../../no/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [or](../../or/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [pa](../../pa/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚨馃嚟 [phi](../../phi/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚨馃嚤 [pl](../../pl/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚨馃嚬 [pt](../../pt/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚙馃嚪 [pt-BR](../../pt-BR/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚪馃嚧 [ro](../../ro/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚪馃嚭 [ru](../../ru/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚤馃嚢 [si](../../si/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚫馃嚢 [sk](../../sk/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚫馃嚠 [sl](../../sl/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚪馃嚫 [sr](../../sr/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚫馃嚜 [sv](../../sv/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚢馃嚜 [sw](../../sw/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [ta](../../ta/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚠馃嚦 [te](../../te/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚬馃嚟 [th](../../th/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚬馃嚪 [tr](../../tr/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚭馃嚘 [uk-UA](../../uk-UA/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚨馃嚢 [ur](../../ur/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚭馃嚳 [uz](../../uz/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚮馃嚦 [vi](../../vi/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚦馃嚞 [yo](../../yo/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚚馃嚦 [zh-CN](../../zh-CN/docs/DEVELOPER-ENVIRONMENT.md) 路 馃嚬馃嚰 [zh-TW](../../zh-TW/docs/DEVELOPER-ENVIRONMENT.md) --- Deze pagina legt het lokale `.env`-gedrag van het project uit en beschrijft hoe je bij de ontwikkeling van OmniRoute moet omgaan met omgevingsbestanden en geheimen. ## .env-gedrag tijdens postinstall Het project kan tijdens `npm install` / `postinstall` voor het gemak van ontwikkelaars een lokaal `.env`-bestand genereren. Dit bestand is uitsluitend bedoeld voor lokale ontwikkeling en tests en mag nooit aan versiebeheer worden toegevoegd. Belangrijke punten: - De `.gitignore` van de repository negeert al `.env*`-bestanden (zie de vermelding in `.gitignore`). Verwijder of wijzig deze regel niet, tenzij je bewust een specifiek voorbeeldbestand wilt committen en hiervoor een gedocumenteerd proces hebt. - Als er per ongeluk een echt geheim aan de repository wordt toegevoegd, roteer of trek de referentiegegevens dan onmiddellijk in en verwijder ze uit de geschiedenis van de repository (bijvoorbeeld met `git filter-repo` of een gelijkwaardige herstelprocedure). Neem contact op met de verantwoordelijke voor beveiliging of het contactpunt als je hulp nodig hebt. - Gebruik voor CI en productie CI-geheimen of een geheimenbeheerder (GitHub Actions Secrets, Azure Key Vault, HashiCorp Vault enz.) in plaats van geheimen in bestanden op te slaan en te committen. ## Aanbevolen lokale werkwijze - Bewaar `.env` uitsluitend in je lokale werkruimte. Gebruik `.env.example` (dat al wordt gevolgd) om vereiste variabelen en geldige voorbeeldwaarden te documenteren. - Gebruik bij het lokaal uitvoeren van tests waarvoor geheimachtige waarden nodig zijn bij voorkeur synthetische tijdelijke aanduidingen of tijdens runtime gegenereerde tijdelijke sleutels in plaats van echte referentiegegevens. - Voeg een korte opmerking toe aan tests die tijdelijke aanduidingen gebruiken, zodat reviewers begrijpen dat de testgegevens synthetisch zijn. ## Opmerkingen over scanners - Sommige gecompileerde of binaire assets (bijvoorbeeld ingesloten base64-WASM-blobs) kunnen ASCII-tekenreeksen bevatten die op referentiegegevens lijken en tekstgebaseerde geheimenscanners kunnen activeren. Als deze assets legitiem zijn, voeg ze dan toe aan de toelatingslijst van de scanner of sluit de betreffende mappen uit in de scannerconfiguratie. ## Als je een lek ontdekt 1. Roteer de sleutel of trek deze onmiddellijk in. 2. Verwijder het geheim uit de geschiedenis en force-push indien nodig een opgeschoonde branch. 3. Breng de beheerders op de hoogte en volg de checklist voor incidentrespons van je organisatie.