Node.js: Ce que vous pourriez être tenté de faire

Cette documentation fait partie du guide Gérer les secrets. Consultez le guide complet ici : Comment gérer les secrets avec Node.js.

👋 Bienvenue dans la documentation Stackhero !

Stackhero offre un environnement Node.js cloud prêt à l’emploi, conçu pour accélérer vos déploiements :

  • Déployez en production en quelques secondes avec un simple git push. Aucun outil supplémentaire ou configuration manuelle n’est requis.
  • Utilisez votre propre domaine et profitez de certificats HTTPS automatiques, assurant la sécurité de votre application sans configuration additionnelle.
  • Sauvegardes automatiques, mises à jour en un clic et tarification prévisible : concentrez-vous sur vos fonctionnalités, Stackhero gère l’infrastructure pour vous.
  • Infrastructure privée et dédiée pour une performance constante et une sécurité accrue.

Gagnez du temps et réduisez la charge opérationnelle : votre application peut être en ligne sur le Node.js cloud hosting de Stackhero en quelques minutes seulement.

Au début, vous pourriez être tenté d’inscrire vos identifiants directement dans votre code, comme ceci :

// Connexion à une base de données PostgreSQL
const pg = new Client({
  host: '<XXXXXX>.stackhero-network.com',
  user: 'admin',
  password: 'myPassword',
  database: 'admin'
});

Cependant, cette méthode n’est pas sécuritaire. Vos secrets pourraient facilement se retrouver dans votre dépôt Git, les rendant visibles à toute personne ayant accès au dépôt. Même si vous pensez être le seul à y accéder, c’est un peu comme laisser un Post-it avec vos mots de passe sur votre écran en espérant que personne ne le remarque. Cela peut finir par causer de sérieux problèmes de sécurité.

De plus, coder vos secrets en dur complique la gestion de différents environnements, comme le développement et la production.