Node.js: Cosa potreste essere tentati di fare

Questa documentazione fa parte della guida Gestire i segreti. Consulta la guida completa qui: Come gestire i segreti con Node.js.

👋 Benvenuto nella documentazione di Stackhero!

Stackhero offre un ambiente Node.js cloud pronto all'uso, progettato per aiutarti a lavorare più velocemente:

  • Distribuisci in produzione in pochi secondi con un semplice git push. Non sono necessari strumenti aggiuntivi o configurazioni manuali.
  • Utilizza il tuo dominio e approfitta dei certificati HTTPS automatici, mantenendo la tua applicazione sicura senza configurazioni extra.
  • Backup automatici, aggiornamenti con un clic e prezzi prevedibili ti permettono di concentrarti sulle funzionalità, mentre Stackhero gestisce l'infrastruttura per te.
  • Basato su infrastruttura privata e dedicata per prestazioni costanti e sicurezza elevata.

Risparmia tempo e riduci la complessità operativa: puoi avere la tua applicazione in esecuzione su l'hosting Node.js cloud di Stackhero in pochi minuti.

All'inizio, potreste pensare di scrivere le vostre credenziali direttamente nel codice, in questo modo:

// Connessione a un database PostgreSQL
const pg = new Client({
  host: '<XXXXXX>.stackhero-network.com',
  user: 'admin',
  password: 'myPassword',
  database: 'admin'
});

Tuttavia, questo approccio non è sicuro. I vostri segreti potrebbero facilmente finire nel vostro repository Git, diventando visibili a chiunque abbia accesso al codice. Anche se pensate di essere gli unici ad avere accesso, è un po' come lasciare un Post-it con le vostre password sul monitor sperando che nessuno lo noti. Questo può portare a gravi problemi di sicurezza.

Inoltre, inserire i segreti direttamente nel codice rende difficile gestire in modo fluido ambienti diversi, come sviluppo e produzione.