Node.js: 您可能會想這樣做

此文件屬於處理機密資訊指南的一部分。請在此處查看完整指南:如何使用 Node.js 處理機密資訊

👋 歡迎瀏覽 Stackhero 文件!

Stackhero 為您提供即用型 Node.js cloud 環境,助您加快開發進度:

  • 只需一個簡單的 git push,即可於數秒內部署至生產環境,無需額外工具或手動設定。
  • 可自訂您的網域名稱,並享有自動配置 HTTPS 憑證,讓您的應用程式安全無憂,無需額外設定。
  • 自動備份一鍵更新可預測的收費模式,讓您專注於開發功能,Stackhero 會為您管理基礎設施。
  • 建基於專屬私有基礎設施,確保穩定效能及高度安全。

節省時間,減少營運負擔:您只需幾分鐘,即可於 Stackhero 的 Node.js cloud hosting 上運行您的應用程式。

一開始,您可能會考慮直接在程式碼中寫入認證資訊,例如:

// 連接到 PostgreSQL 資料庫
const pg = new Client({
  host: '<XXXXXX>.stackhero-network.com',
  user: 'admin',
  password: 'myPassword',
  database: 'admin'
});

然而,這種做法並不安全。因為您的機密資訊很容易被提交到 Git repository,讓任何有權限的人都能看到。即使您認為只有自己有權限,這其實就像把寫有密碼的便利貼貼在螢幕上,然後希望沒有人會注意到一樣。最終這可能會導致嚴重的安全問題。

此外,將機密資訊硬編碼在程式碼中,會讓您難以順利管理不同的環境,例如開發與生產環境。