我试图在我的反应网站上使用Google托管的MailChimp API。我试图使用云函数和环境配置来存储API密钥。但是,在设置这些配置变量之后,我并不完全确定如何访问它们。这些变量是在我的整个react应用程序中全局化的,还是我需要以某种方式导入它们?
我正在尝试下面列出的文档:https://firebase.google.com/docs/functions/config-env
以下是我的文件结构:

发布于 2022-01-27 04:06:09
API键仅在已部署的函数中可用,而在react应用程序中不可用。您可以从您的react应用程序中调用一个函数,然后该应用程序调用MailChimp API。这使您的API密钥远离客户端代码,从而保证了它的安全。
如文档所述,使用终端中的CLI设置API键。
firebase functions:config:set someservice.key="THE API KEY" someservice.id="THE CLIENT ID"然后,您可以通过调用
const apiKey = functions.config().someservice.key发布于 2022-01-27 13:03:32
Firebase可以使用,您可以在您的功能上集成GCP秘密管理器。谷歌秘密管理器是一个完全管理,安全,方便的存储系统,这样的秘密.
开发人员历来利用环境变量或文件系统来管理云函数中的秘密。这主要是因为与秘密管理器集成需要开发人员编写自定义代码…直到现在。使用此服务,您可以存储原始密钥(这些密钥将被加密)并通过代码函数检索,这具有通过云IAM和服务帐户限制访问的好处。此外,这还可以帮助您定义项目的哪些成员或哪些服务帐户可以访问API密钥(机密)--可以配置对机密的权限,以便即使开发人员也无法看到生产环境密钥,方法是将访问权限分配给机密,但允许函数获取机密(因为与您的函数关联的服务帐户可以读取机密)。
其他好处包括:
在本文档中,您可以在JS中找到关于如何使用GCP秘密管理器的代码示例。
https://stackoverflow.com/questions/70872738
复制相似问题