J'ai cherché cette question partout et je n'ai pas trouvé la réponse. J'espère que je ne poste pas un doublon.
Il est conseillé partout de conserver vos clés secrètes dans un fichier distinct de votre fichier settings.py général. De plus, vous ne devez jamais livrer votre fichier "secret.py" qui contient des clés telles que SECRET_KEY, AWS_SECRET_KEY, etc.
Ma question est la suivante : dans votre serveur de production, vous devez référencer vos clés secrètes, ce qui signifie que votre fichier de paramètres "secret.py" doit se trouver quelque part sur le serveur, n'est-ce pas ? Si oui, comment protégez-vous vos clés secrètes en production ?