密钥安全文件 .env 和 json

问题描述 投票:0回答:0

我已经在私有应用程序中完成了两个大型集成。一种集成涉及 Google Workspace,另一种涉及支付系统。

现在我想把一切都做好,所以我有两个问题

  1. 将给定服务的身份验证数据放在 .env 文件中并下载它们是否安全,例如process.env.API_KEY?
  2. 将给定服务的身份验证数据放在 .JSON 文件(由 Google Cloud 生成的文件)并将它们下载到给定的配置文件中是否安全?

请不要关闭这篇文章。

问候, 科勒

node.js json express security environment-variables
© www.soinside.com 2019 - 2024. All rights reserved.