【问题标题】:How do I hide my discord bot token when I upload its code on github?当我在 github 上上传其代码时,如何隐藏我的不和谐机器人令牌?
【发布时间】:2019-12-06 07:40:34
【问题描述】:

我正在编写这个 discordbot 并希望它在 github 上。如何在不公开其令牌的情况下上传它?

const Discord = require('discord.js');
const client = new Discord.Client();
// Following is the part that matter, the code before is just to get some context 
const token = '[hidden for security reasons]'; 

我想我应该把它放在一个单独的文件中,但我不知道如何在我的 index.js 文件中引用它。

我该如何解决这个问题?

【问题讨论】:

    标签: git


    【解决方案1】:

    有很多方法可以从您的代码中获取秘密信息。

    最简单的可能是使用环境变量。 你可以例如在您的代码中使用它:

    const token = process.env.DISCORD_TOKEN;
    

    然后在调用你的脚本之前设置环境变量(假设是 bash shell):

    DISCORD_TOKEN=1234foobar1234 node myscript.js
    

    为了简化这一点,您可以使用像 dotenv 这样的包:

    require('dotenv').config();
    
    const token = process.env.DISCORD_TOKEN;
    

    然后你可以在你的项目根目录下创建一个.env文件:
    .env

    DISCORD_TOKEN=1234foobar1234
    

    (记得将此文件添加到.gitignore 以避免意外提交)

    【讨论】:

    • 它确实在做它应该做的事情,但它一直说提供的登录凭据无效。知道为什么会这样吗?
    • @innis 如果您的凭据包含空格或其他有趣的字符,您需要quote them
    • @innis 如果您运行console.log(process.env.DISCORD_TOKEN);,它会输出正确的值吗?
    • 抱歉,我选错了令牌。它现在正在工作
    猜你喜欢
    • 2022-09-27
    • 2020-05-09
    • 1970-01-01
    • 1970-01-01
    • 2021-11-18
    • 2020-07-16
    • 2020-12-11
    • 2021-11-15
    • 2021-04-30
    相关资源
    最近更新 更多