Node.js: Ką galėtumėte būti linkę padaryti
Ši dokumentacija yra Tvarkykite slaptus duomenis vadovo dalis. Visą vadovą rasite čia: Kaip tvarkyti slaptus duomenis naudojant Node.js.
👋 Sveiki atvykę į Stackhero dokumentaciją!
Stackhero siūlo paruoštą naudoti Node.js cloud aplinką, sukurtą tam, kad galėtumėte dirbti greičiau:
- Diekite į produkciją per kelias sekundes naudodami paprastą
git push. Jokių papildomų įrankių ar rankinio konfigūravimo nereikia.- Naudokite savo domeną ir gaukite automatinius HTTPS sertifikatus, užtikrinančius jūsų aplikacijos saugumą be papildomų nustatymų.
- Automatinės atsarginės kopijos, atnaujinimai vienu paspaudimu ir prognozuojama kainodara leidžia jums susitelkti į funkcionalumo kūrimą, o Stackhero pasirūpina infrastruktūra už jus.
- Visa tai veikia privačioje, dedikuotoje infrastruktūroje, užtikrinančioje stabilų našumą ir aukštą saugumo lygį.
Taupykite laiką ir mažinkite operacinę naštą: savo aplikaciją Stackhero Node.js cloud hosting platformoje galite paleisti vos per kelias minutes.
Iš pradžių galite svarstyti galimybę įrašyti prisijungimo duomenis tiesiai į kodą, pavyzdžiui, taip:
// Prisijungimas prie PostgreSQL duomenų bazės
const pg = new Client({
host: '<XXXXXX>.stackhero-network.com',
user: 'admin',
password: 'myPassword',
database: 'admin'
});
Tačiau toks būdas nėra saugus. Taip jūsų slaptos reikšmės gali lengvai patekti į Git saugyklą ir tapti matomos visiems, turintiems prieigą prie kodo. Net jei manote, kad tik jūs turite prieigą, tai prilygsta slaptažodžių užrašymui ant lapelio ir palikimui ant monitoriaus tikintis, kad niekas nepastebės. Ilgainiui tai gali sukelti rimtų saugumo problemų.
Be to, slaptažodžių įrašymas tiesiai į kodą apsunkina sklandų skirtingų aplinkų, tokių kaip kūrimo ir gamybinė (production), valdymą.