【发布时间】:2019-07-21 16:02:36
【问题描述】:
我有一个配置中包含机密的节点应用程序。 但它在不安全的环境中运行。
有没有办法以无法读取但仍可供应用程序使用的方式存储配置?
可能的想法(仍在寻找解决方案)
- 节点可能在每次运行以解密加密的密码存储时都需要密码。
-
编译应用程序。(显然只能混淆,不能编译)
如果有任何其他解决方案或如何实施上述任何可能的解决方案。
【问题讨论】:
-
据我所知,你不能编译 node.js 应用程序,你只能混淆代码,但这绝不是安全的。
-
您可以将配置存储在另一台服务器的某个地方,并且每次节点启动时都从另一台服务器获取配置。 (尽管登录节点应用程序会显示配置)。
标签: node.js security configuration production-environment