首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用dotenv的安全nodejs生产环境

使用dotenv的安全nodejs生产环境
EN

Stack Overflow用户
提问于 2017-06-03 09:28:15
回答 2查看 1.5K关注 0票数 3

通过使用多滕诺夫,我可以在将开发.env文件推送到git存储库之前忽略它,它符合十二因子应用程序配置因子。它防止配置暴露给其他人,特别是开放源码项目。

但是,当我将它部署到生产中时,无论是使用云部署还是使用docker,我都被困住了。

我怎样才能包括这个文件?我应该把文件保存到保险库或什么地方吗?

请帮助我理解如何保护我的部署环境。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2017-06-03 09:56:16

服务器环境(docker或其他)需要配置自己的环境变量,而不是开发变量。在您为应用程序配置的默认值中,任何值都是相同的,因此即使没有设置变量,它们也具有该值。

票数 2
EN

Stack Overflow用户

发布于 2017-08-17 05:11:19

您可以使用文件传输协议,如filezilla或赛博鸭,并将文件传输到生产服务器环境。确保发送到服务器的.env文件包含生产数据库的凭据,而不是开发数据库的凭据,等等。您也可以将环境变量添加到远程服务器的.env或.bashrc文件中,但与.env文件相比,这可能是不可取的。只要只有您可以访问远程服务器(docker、heroku、aws等),您的凭据就应该是安全的。永远不要共享您的.pem文件。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44342436

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档