【发布时间】:2016-04-28 03:57:39
【问题描述】:
tldr:在部署到云时,将安全凭据等内容放在何处的最佳做法是什么?
我正在尝试在 Heroku 上部署我的第一个 MEAN 应用程序。 (这是我第一次编写 Node 应用程序,或者尝试将任何东西部署到云端,所以请多多包涵。)我的应用程序在本地运行,但我的 Mongo 连接字符串(使用 MongoLab)目前很难-编码成一个js文件。我不希望该字符串出现在我的公共 Git 存储库中,因此我目前已将其添加到我的 .gitignore 中。
在 Heroku 中,看起来部署过程涉及指向一个 git 存储库并让服务器从那里拉下所有代码并运行它。这显然对我目前不起作用,因为 Mongo 连接字符串不在 repo 中。
我假设我应该为此使用环境变量,并且我知道如何在 Node 中读取环境变量,但我不清楚如何设置 那些变量放在首位。我知道您可以在运行 Node 应用程序时在命令行中设置环境变量,但是每次重新启动应用程序时都必须这样做似乎很麻烦,而且我猜有更好的方法可以做到这一点。我也不清楚如何在 Heroku 中设置环境变量,而且我似乎找不到关于如何做这些事情的好的文档或教程。我错过了什么,还是我一开始就看错了范式?
【问题讨论】:
-
你应该阅读Heroku configuration的文档。
标签: node.js git mongodb heroku