【发布时间】:2022-01-24 10:31:31
【问题描述】:
有一个nestJS后端应用程序,它连接到一个mongoDB:
const user = process.env.USER
const pwd = process.env.PWD
const uri = 'mongodb://' + user + ':' + pwd + '@mongodb:27017
如您所见,访问数据库的凭据存储在.env 文件中。在本地,它完美无缺。但是要在生产应用(它是 kubernetes 集群中的一个 pod)中访问此文件,该文件必须转到 git 存储库。
这样好吗?我认为不应将凭据存储在存储库中。我怎样才能避免这种情况?
【问题讨论】:
标签: node.js environment-variables password-protection