Dùng Pydantic Settings hoặc pydantic-settings để parse env vars có type, default và validation. Settings nên được inject qua dependency hoặc tạo singleton cached rõ ràng.
Ví dụ:
python
class Settings(BaseSettings):
database_url: str
jwt_secret: SecretStr
@lru_cache
def get_settings() -> Settings:
return Settings()Không commit secret vào repo.
Tách config theo môi trường qua env vars, secret manager hoặc orchestrator secrets.