Node.js: Wat u misschien in eerste instantie doet

Deze documentatie maakt deel uit van de Geheimen beheren-gids. Bekijk de volledige gids hier: Hoe u geheimen beheert met Node.js.

👋 Welkom bij de Stackhero-documentatie!

Stackhero biedt een kant-en-klare Node.js cloud omgeving waarmee u sneller kunt werken:

  • Zet uw applicatie in productie in enkele seconden met een simpele git push. Geen extra tools of handmatige configuratie nodig.
  • Gebruik uw eigen domein en profiteer van automatische HTTPS-certificaten, zodat uw applicatie veilig is zonder extra instellingen.
  • Automatische back-ups, one-click updates en voorspelbare prijzen zorgen ervoor dat u zich kunt richten op het ontwikkelen van features, terwijl Stackhero de infrastructuur voor u beheert.
  • Gebouwd op private, dedicated infrastructuur voor consistente prestaties en sterke beveiliging.

Bespaar tijd en verminder operationele lasten: uw applicatie draait binnen enkele minuten op Stackhero's Node.js cloud hosting.

In het begin overweegt u wellicht om uw inloggegevens direct in uw code te schrijven, zoals hieronder:

// Verbinding maken met een PostgreSQL-database
const pg = new Client({
  host: '<XXXXXX>.stackhero-network.com',
  user: 'admin',
  password: 'myPassword',
  database: 'admin'
});

Deze aanpak is echter niet veilig. Uw geheimen kunnen eenvoudig in uw Git-repository terechtkomen, waardoor ze zichtbaar zijn voor iedereen met toegang. Zelfs als u denkt dat alleen u toegang heeft, is het vergelijkbaar met het achterlaten van een Post-it met uw wachtwoorden op uw monitor in de hoop dat niemand het ziet. Dit kan uiteindelijk tot serieuze beveiligingsproblemen leiden.

Bovendien maakt het hard-coden van geheimen het lastig om soepel te schakelen tussen verschillende omgevingen, zoals development en production.