【发布时间】:2022-01-05 19:30:58
【问题描述】:
我正在尝试在我的 MEAN Stack 应用程序中实现支付,我发现我需要提供我的密钥,如下所示:
const stripe = require('stripe')(private_key)
但是,我觉得这还不够安全。提高此代码安全性的最佳方法是什么?我想有很多选择,所以欢迎每一条建议。
【问题讨论】:
标签: express security stripe-payments mean-stack private-key
我正在尝试在我的 MEAN Stack 应用程序中实现支付,我发现我需要提供我的密钥,如下所示:
const stripe = require('stripe')(private_key)
但是,我觉得这还不够安全。提高此代码安全性的最佳方法是什么?我想有很多选择,所以欢迎每一条建议。
【问题讨论】:
标签: express security stripe-payments mean-stack private-key
您可以考虑将值放入环境变量中,然后从此处加载。取决于您使用的环境/后端堆栈,您将有多种方式来配置环境变量。
【讨论】: