Это решение которое мне пришло. Проблема - много конфигурации и секретов и хочется отслеживать историю изменений, удобно редактировать и обновлять рестартом аппа/ в реалтайме
Кажется, тебе всё равно придётся хранить ключи во внешнем хранилище (коммитить пароли и токены в код в нешифрованном виде небезопасно, а в шифрованном — бессмысленно), но в коде приложения можно их перечислить и завайтлистить — это позволит контролировать состав ключей через пул-реквесты, а в коде мб добавить валидацию на обязательные ключи, чтобы при конфигурации продакшена не ловить подземные стуки из-за недостающих ключей.