【发布时间】:2019-06-14 08:20:30
【问题描述】:
在 Netlify 主机上构建 create-react-app (v2),需要处理用于支付处理的密钥和从 CMS(内容)中提取的内容。
CRA 正在使用“process.env.REACT_APP”在构建输出中公开密钥,并且 CRA 会覆盖该空间,并且不允许将这些密钥托管在变量空间中并在构建时安全地访问。
是否有关于确保密钥安全的正确方法的最佳实践?
【问题讨论】:
-
如果这是一个私有存储库,它应该不能向公众公开私钥。此外,您不应该使用
process.env.REACT_APP_[*]来存储应该只对您的构建过程公开的私钥。这些环境变量仅供客户端访问。
标签: reactjs contentful netlify