Node.js: 您可能會想這樣做
此文件屬於處理機密資訊指南的一部分。請在此處查看完整指南:如何使用 Node.js 處理機密資訊。
👋 歡迎瀏覽 Stackhero 文件!
Stackhero 為您提供即用型 Node.js cloud 環境,助您加快開發進度:
- 只需一個簡單的
git push,即可於數秒內部署至生產環境,無需額外工具或手動設定。- 可自訂您的網域名稱,並享有自動配置 HTTPS 憑證,讓您的應用程式安全無憂,無需額外設定。
- 自動備份、一鍵更新及可預測的收費模式,讓您專注於開發功能,Stackhero 會為您管理基礎設施。
- 建基於專屬私有基礎設施,確保穩定效能及高度安全。
節省時間,減少營運負擔:您只需幾分鐘,即可於 Stackhero 的 Node.js cloud hosting 上運行您的應用程式。
一開始,您可能會考慮直接在程式碼中寫入認證資訊,例如:
// 連接到 PostgreSQL 資料庫
const pg = new Client({
host: '<XXXXXX>.stackhero-network.com',
user: 'admin',
password: 'myPassword',
database: 'admin'
});
然而,這種做法並不安全。因為您的機密資訊很容易被提交到 Git repository,讓任何有權限的人都能看到。即使您認為只有自己有權限,這其實就像把寫有密碼的便利貼貼在螢幕上,然後希望沒有人會注意到一樣。最終這可能會導致嚴重的安全問題。
此外,將機密資訊硬編碼在程式碼中,會讓您難以順利管理不同的環境,例如開發與生產環境。