Node.js: O que pode ser tentador fazer

Esta documentação faz parte do guia Gerir segredos. Consulte o guia completo aqui: Como gerir segredos com Node.js.

👋 Bem-vindo à documentação da Stackhero!

A Stackhero disponibiliza um ambiente Node.js cloud pronto a usar, pensado para acelerar o seu desenvolvimento:

  • Implemente em produção em segundos com um simples git push. Não necessita de ferramentas adicionais nem de configurações manuais.
  • Utilize o seu próprio domínio e beneficie de certificados HTTPS automáticos, garantindo a segurança da sua aplicação sem configurações extra.
  • Backups automáticos, atualizações com um clique e preços previsíveis permitem-lhe focar-se nas funcionalidades, enquanto a Stackhero gere a infraestrutura por si.
  • Baseado em infraestrutura privada e dedicada para garantir desempenho consistente e elevada segurança.

Poupe tempo e reduza a complexidade operacional: pode ter a sua aplicação a funcionar em Node.js cloud hosting da Stackhero em apenas alguns minutos.

Inicialmente, pode considerar escrever as suas credenciais diretamente no código, como neste exemplo:

// Ligação a uma base de dados PostgreSQL
const pg = new Client({
  host: '<XXXXXX>.stackhero-network.com',
  user: 'admin',
  password: 'myPassword',
  database: 'admin'
});

No entanto, esta abordagem não é segura. Isto porque os seus segredos podem facilmente acabar no seu repositório Git, ficando visíveis para qualquer pessoa com acesso. Mesmo que pense que só você tem acesso, é um pouco como deixar um Post-it com as suas palavras-passe colado no monitor e esperar que ninguém repare. Isto pode acabar por causar sérios problemas de segurança.

Além disso, ter segredos hard-coded dificulta a gestão de diferentes ambientes, como desenvolvimento e produção, de forma eficiente.