【发布时间】:2020-01-16 03:52:45
【问题描述】:
我是部署/保护密钥的新手,我不确定如何在源代码之外安全地存储 google-cloud-auth.json(创建 API 客户端所需的身份验证)以防止凭据泄漏。
我目前在我的 app.yaml 文件中保护了我的 API 密钥和令牌,将它们指定为环境变量,它们可以按预期成功工作,如下所示。
accessruntime: nodejs10
env_variables:
SECRET_TOKEN: "example"
SECRET_TOKEN2: "example2"
但是,我的 google-cloud-auth.json 保存为自己的文件,因为用于创建客户端的参数需要一个路径字符串。
const {BigQuery} = require('@google-cloud/bigquery');
...
const file = "./google-cloud-auth.json";
// Creates a BigQuery client
const bigquery = new BigQuery({
projectId: projectId,
datasetId: datasetId,
tableId: tableId,
keyFilename: file
});
【问题讨论】:
-
为什么要使用服务帐号?你有使用它的特殊需要吗?有没有特别的?
标签: node.js google-app-engine google-cloud-platform google-bigquery