Node.js: Ce que vous pourriez être tenté de faire

Cette documentation fait partie du guide Gérer les secrets. Consultez le guide complet ici : Comment gérer les secrets avec Node.js.

👋 Bienvenue sur la documentation de Stackhero !

Stackhero propose un environnement Node.js cloud prêt à l'emploi, conçu pour accélérer vos déploiements :

  • Déployez en production en quelques secondes grâce à un simple git push. Aucun outil supplémentaire ni configuration manuelle n'est nécessaire.
  • Utilisez votre propre nom de domaine et profitez de certificats HTTPS automatiques, pour sécuriser votre application sans configuration additionnelle.
  • Sauvegardes automatiques, mises à jour en un clic et tarification prévisible vous permettent de vous concentrer sur le développement de vos fonctionnalités, pendant que Stackhero gère l'infrastructure.
  • Basé sur une infrastructure privée et dédiée pour garantir des performances constantes et une sécurité renforcée.

Gagnez du temps et simplifiez la gestion opérationnelle : votre application peut être en ligne sur l'hébergement Node.js cloud de Stackhero en seulement quelques minutes.

Au début, vous pourriez envisager d'écrire vos identifiants directement dans votre code, comme ceci :

// Connexion à une base de données PostgreSQL
const pg = new Client({
  host: '<XXXXXX>.stackhero-network.com',
  user: 'admin',
  password: 'myPassword',
  database: 'admin'
});

Cependant, cette méthode n'est pas sécurisée. Vos secrets risquent facilement de se retrouver dans votre dépôt Git, les rendant visibles à toute personne ayant accès au projet. Même si vous pensez être le seul à y accéder, c'est un peu comme laisser un Post-it avec vos mots de passe sur votre écran en espérant que personne ne le remarque. Cela peut finir par causer de sérieux problèmes de sécurité.

De plus, coder en dur vos secrets complique la gestion fluide de différents environnements, comme le développement et la production.