Хранение настроек доступа в переменных окружения
Везде пишут, что все настройки (API KEY, TOKEN, SQL LOGIN/PASS...
) в приложениях Django
лучше всего хранить в переменных окружения, загружать их в репозиторий - не очень хорошая практика. Пообщался со знакомым, который работает мидлом (правда он C#, но, думаю особо разницы нет) - он сказал, что у них все это хранится просто в конфигурационном файле, который загружается в приватный гит и все оттуда берут эти доступы без проблем, и так как гит приватный внутри предприятия, то никто другой не может посмотреть этот файл, поэтому утечки не возникает. Почему тогда рекомендуют использовать переменные окружения, а не так?