Node.js: 您可能会想要这样做
本文档属于管理密钥信息指南的一部分。您可以在此处查看完整指南:如何使用 Node.js 管理密钥信息。
👋 欢迎查阅 Stackhero 文档!
Stackhero 提供即开即用的 Node.js 云环境,助您高效开发:
- 只需一次简单的
git push,几秒钟即可部署到生产环境,无需额外工具或手动配置。- 支持自定义域名,并自动配置 HTTPS 证书,让您的应用安全无忧,无需额外设置。
- 自动备份、一键升级以及可预测的定价,让您专注于功能开发,基础设施交由 Stackhero 托管。
- 基于专属私有基础设施,保障性能稳定与高水平安全。
节省时间,降低运维负担:只需几分钟,您的应用即可在 Stackhero 的 Node.js 云主机 上运行。
一开始,您可能会考虑直接在代码中写入凭证,例如:
// 连接到 PostgreSQL 数据库
const pg = new Client({
host: '<XXXXXX>.stackhero-network.com',
user: 'admin',
password: 'myPassword',
database: 'admin'
});
然而,这种做法并不安全。因为您的密钥信息很容易被提交到 Git 仓库,任何有权限的人都能看到。即使您认为只有自己有访问权限,这也类似于把写有密码的便签贴在显示器上,希望没人注意到。最终,这可能导致严重的安全问题。
此外,将密钥信息硬编码在代码中,会让开发和生产等不同环境的管理变得非常困难。