Node.js: Lo que podría estar tentado a hacer

Esta documentación forma parte de la guía Gestionar secretos. Consulte la guía completa aquí: Cómo gestionar secretos con Node.js.

👋 ¡Bienvenido a la documentación de Stackhero!

Stackhero le ofrece un entorno Node.js en la nube listo para usar, diseñado para ayudarle a avanzar más rápido:

  • Despliegue en producción en segundos con un simple git push. No necesita herramientas adicionales ni configuraciones manuales.
  • Utilice su propio dominio y benefíciese de certificados HTTPS automáticos, manteniendo su aplicación segura sin configuraciones extra.
  • Copias de seguridad automáticas, actualizaciones con un solo clic y precios predecibles le permiten centrarse en desarrollar funcionalidades, mientras Stackhero gestiona la infraestructura por usted.
  • Basado en infraestructura privada y dedicada para un rendimiento constante y una seguridad robusta.

Ahorre tiempo y reduzca la carga operativa: puede tener su aplicación funcionando en el hosting Node.js en la nube de Stackhero en solo unos minutos.

Al principio, podría pensar en escribir sus credenciales directamente en el código, de la siguiente manera:

// Conexión a una base de datos PostgreSQL
const pg = new Client({
  host: '<XXXXXX>.stackhero-network.com',
  user: 'admin',
  password: 'myPassword',
  database: 'admin'
});

Sin embargo, este enfoque no es seguro. Sus secretos podrían acabar fácilmente en su repositorio Git, haciéndolos visibles para cualquier persona con acceso. Incluso si piensa que solo usted tiene acceso, es como dejar una nota adhesiva con sus contraseñas en el monitor y esperar que nadie la vea. Esto puede derivar en problemas de seguridad graves.

Además, incluir secretos directamente en el código dificulta la gestión fluida de diferentes entornos, como desarrollo y producción.