Node.js: Co możesz być skłonny zrobić

Ta dokumentacja jest częścią przewodnika Zarządzanie sekretami. Pełny przewodnik znajdziesz tutaj: Jak zarządzać sekretami w Node.js.

👋 Witamy w dokumentacji Stackhero!

Stackhero oferuje gotowe do użycia środowisko Node.js cloud, które pozwala przyspieszyć Twoją pracę:

  • Wdrażaj na produkcję w kilka sekund za pomocą prostego git push. Nie są wymagane żadne dodatkowe narzędzia ani ręczna konfiguracja.
  • Skorzystaj z własnej domeny i ciesz się automatycznymi certyfikatami HTTPS, które zapewniają bezpieczeństwo Twojej aplikacji bez dodatkowej konfiguracji.
  • Automatyczne kopie zapasowe, aktualizacje jednym kliknięciem oraz przewidywalne ceny pozwalają Ci skupić się na rozwoju funkcjonalności, a Stackhero zajmuje się infrastrukturą za Ciebie.
  • Oparte na prywatnej, dedykowanej infrastrukturze dla zapewnienia stałej wydajności i wysokiego poziomu bezpieczeństwa.

Oszczędzaj czas i ograniczaj koszty operacyjne: Twoja aplikacja może działać na Node.js cloud hosting Stackhero już w kilka minut.

Na początku możesz rozważać zapisanie danych uwierzytelniających bezpośrednio w kodzie, na przykład tak:

// Połączenie z bazą danych PostgreSQL
const pg = new Client({
  host: '<XXXXXX>.stackhero-network.com',
  user: 'admin',
  password: 'myPassword',
  database: 'admin'
});

Jednak takie podejście nie jest bezpieczne. Twoje sekrety mogą łatwo trafić do repozytorium Git, przez co będą widoczne dla każdego, kto ma dostęp do kodu. Nawet jeśli wydaje Ci się, że tylko Ty masz dostęp, to tak, jakby zostawić karteczkę z hasłami na monitorze i liczyć, że nikt jej nie zauważy. Może to prowadzić do poważnych problemów z bezpieczeństwem.

Dodatkowo, twarde kodowanie sekretów utrudnia sprawne zarządzanie różnymi środowiskami, takimi jak development i produkcja.