【问题标题】:What is the best practice to store secret keys/api keys in production?在生产中存储密钥/api 密钥的最佳实践是什么?
【发布时间】:2022-11-03 20:02:07
【问题描述】:

对于 Node 应用程序,通常不鼓励在生产环境中使用 .env 库来存储 api 密钥。在生产中存储密钥的最佳方式是什么?

不鼓励在 Node 应用程序的生产环境中使用 .env 库。

【问题讨论】:

  • 生产应用程序在哪里运行? Amazon EC2、Azure VM 还是其他地方?

标签: node.js environment-variables


【解决方案1】:

管理生产环境的机器权限更为重要。

如果只有您可以访问生产环境,那么将密钥写入 .env 应该没有问题

但是,您应该注意不要将您的生产配置提交到 git。 因此,您应该在本地为您的调试环境或生产环境提供多个配置文件

【讨论】:

    猜你喜欢
    • 2011-09-23
    • 2017-04-20
    • 1970-01-01
    • 2014-07-28
    • 1970-01-01
    • 2019-07-30
    • 2010-11-18
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多