Cloud9 - это классный сервис. ЕСЛИ вы создаете рабочее пространство, которое является общедоступным, это будет означать, что каждый, кто знает ваш URL-адрес проекта и имеет учетную запись в cloud9, может просматривать и загружать ваш код. Это означает, что если у моего проекта есть, например, подключение к mongodb, каждый увидит логин и пароль для подключения к mongo (потому что он будет в некотором исходном файле).Хранение безопасных паролей для подключения к БД в проектах с открытым исходным кодом
Единственный вариант, я могу видеть, хранить пароли надежно (кроме делает проект частного) является каким-то образом добавить их в переменных окружения, а также использовать process.env.XXXXXX вызова в коде. Это кажется безопасным, потому что, даже если другие могут просматривать мой код, они не могут открыть терминал и проверить, какие переменные среды я определил.
Итак, есть ли способ добавить свои пользовательские переменные окружения к тому, что они будут доступны через process.env.XXXXXX код внутреннего узла?
используя теперь первое решение, думая о последнем =) – kaytrance