【发布时间】:2021-03-11 20:59:01
【问题描述】:
我有各种带有配置文件的 nodeJS 包,其中包含特定于环境的配置变量的组合,但也包含敏感信息/秘密(密码、api 密钥等)。
有没有办法将占位符放在配置文件中并有一个詹金斯插件,将它们换成有效值?特别是我希望能够使用 Jenkins 凭据插件获取密码信息?
如果不是安全地为每个环境自定义配置文件的最佳方法是什么?
【问题讨论】:
-
将密码放在环境变量中安全吗?我不这么认为?
-
只要你使用
.env文件而不是把变量声明放在你的代码中,你只需要确保你不提交那些.env文件...阅读dotenv 包自述文件