【问题标题】:How can I test the dotenv package to ensure it is hiding sensitive data?如何测试 dotenv 包以确保它隐藏敏感数据?
【发布时间】:2019-09-21 01:42:04
【问题描述】:

dotenv 包在 Node.js 应用程序中用于向外界隐藏敏感数据。

部署很简单,

npm install dotenv

在 app.js 中设置自定义目录以访问 .env 文件也很简单,

require('dotenv').config({ path: path.join(__dirname, '/controllers/.env') });

.env 以简单的名称/值模式存储数据,

PORT = 5000
PASSWORD = myPassword123

从 app.js 可以很容易地访问这些数据,

console.log(`Listening on Port ${process.env.PORT}`);

问题:我怎么知道这是否对外界隐藏了数据?我可以在启用和禁用dotenv 的情况下执行哪些测试以显示它隐藏了敏感数据?我希望能够证明它是有效的。

【问题讨论】:

  • dotenv 不隐藏数据。它只是环境变量的推动者,旨在在应用程序的不同位置使用它。将其视为应用程序级常量容器。就是这样。

标签: node.js dotenv


【解决方案1】:

dotenv 包在 Node.js 应用程序中用于向外界隐藏敏感数据。

不,它没有。根据npm page

Dotenv 是一个零依赖模块,它将环境变量从 .env 文件加载到 process.env 中。将配置与代码分开存储在环境中是基于十二要素应用方法。

它没有说明隐藏数据。

【讨论】:

  • 好的,我明白了。经过进一步的研究,开发人员正在使用 dotenv 和 gitignore 将他们的私人数据保留在 github 之外。 dotenv 不用于在运行时隐藏数据。
猜你喜欢
  • 2020-04-29
  • 2021-02-25
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-09-12
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多