Node.js: 您可能會想嘗試的做法
本文件是處理機密資訊指南的一部分。請在此處查看完整指南:如何使用 Node.js 處理機密資訊。
👋 歡迎來到 Stackhero 文件中心!
Stackhero 提供即時可用的 Node.js 雲端 環境,協助您加速開發流程:
- 只需一個簡單的
git push,即可在幾秒內部署到生產環境。無需額外工具或手動設定。- 支援自有網域,並自動配置 HTTPS 憑證,讓您的應用程式安全無虞,無需額外設定。
- 自動備份、一鍵更新,以及預測性收費,讓您專注於功能開發,Stackhero 為您管理基礎架構。
- 建構於專屬私有基礎架構之上,確保穩定效能與高安全性。
節省時間,降低營運負擔:只需幾分鐘,您的應用程式就能在 Stackhero 的 Node.js 雲端主機 上順利運行。
一開始,您可能會考慮直接將認證資訊寫在程式碼裡,例如:
// 連接到 PostgreSQL 資料庫
const pg = new Client({
host: '<XXXXXX>.stackhero-network.com',
user: 'admin',
password: 'myPassword',
database: 'admin'
});
然而,這種做法並不安全。因為您的機密資訊很容易被提交到 Git 儲存庫,任何有權限的人都能看到。即使您認為只有自己能存取,這就像把密碼寫在便利貼上貼在螢幕上,然後希望沒有人會注意到一樣。最終這可能導致嚴重的安全問題。
此外,將機密資訊硬編碼在程式碼中,也會讓您難以順利管理不同的環境,例如開發與正式環境。