Node.js: O que pode ser tentador fazer
Esta documentação faz parte do guia Gerir segredos. Consulte o guia completo aqui: Como gerir segredos com Node.js.
👋 Bem-vindo à documentação da Stackhero!
A Stackhero disponibiliza um ambiente Node.js cloud pronto a usar, pensado para acelerar o seu desenvolvimento:
- Implemente em produção em segundos com um simples
git push. Não necessita de ferramentas adicionais nem de configurações manuais.- Utilize o seu próprio domínio e beneficie de certificados HTTPS automáticos, garantindo a segurança da sua aplicação sem configurações extra.
- Backups automáticos, atualizações com um clique e preços previsíveis permitem-lhe focar-se nas funcionalidades, enquanto a Stackhero gere a infraestrutura por si.
- Baseado em infraestrutura privada e dedicada para garantir desempenho consistente e elevada segurança.
Poupe tempo e reduza a complexidade operacional: pode ter a sua aplicação a funcionar em Node.js cloud hosting da Stackhero em apenas alguns minutos.
Inicialmente, pode considerar escrever as suas credenciais diretamente no código, como neste exemplo:
// Ligação a uma base de dados PostgreSQL
const pg = new Client({
host: '<XXXXXX>.stackhero-network.com',
user: 'admin',
password: 'myPassword',
database: 'admin'
});
No entanto, esta abordagem não é segura. Isto porque os seus segredos podem facilmente acabar no seu repositório Git, ficando visíveis para qualquer pessoa com acesso. Mesmo que pense que só você tem acesso, é um pouco como deixar um Post-it com as suas palavras-passe colado no monitor e esperar que ninguém repare. Isto pode acabar por causar sérios problemas de segurança.
Além disso, ter segredos hard-coded dificulta a gestão de diferentes ambientes, como desenvolvimento e produção, de forma eficiente.