【发布时间】:2019-09-21 01:42:04
【问题描述】:
dotenv 包在 Node.js 应用程序中用于向外界隐藏敏感数据。
部署很简单,
npm install dotenv
在 app.js 中设置自定义目录以访问 .env 文件也很简单,
require('dotenv').config({ path: path.join(__dirname, '/controllers/.env') });
.env 以简单的名称/值模式存储数据,
PORT = 5000
PASSWORD = myPassword123
从 app.js 可以很容易地访问这些数据,
console.log(`Listening on Port ${process.env.PORT}`);
问题:我怎么知道这是否对外界隐藏了数据?我可以在启用和禁用dotenv 的情况下执行哪些测试以显示它隐藏了敏感数据?我希望能够证明它是有效的。
【问题讨论】:
-
dotenv不隐藏数据。它只是环境变量的推动者,旨在在应用程序的不同位置使用它。将其视为应用程序级常量容器。就是这样。