Quasar + Vue + SSR - 如何隐藏敏感数据,例如 API 键

Quasar + Vue + SSR - How to hide sensible data, like API Keys

在 Quasar Framework 上工作了一周,想知道如何在服务器端隐藏敏感数据。

假设我想使用我自己的 API 密钥从第三方站点获取一些数据。我如何在服务器端保留 axios 请求和 API 键,并只将获取的结果检索给用户?

此致。

我在我的节点项目中使用 dotenv。基本工作流程是在项目的根目录中创建一个 .env 文件。此文件应以每行 key=value 对的形式保存敏感数据。

然后,将 .env 添加到您的 gitignore,这样您的 API 密钥就不会签入您的源代码管理中。 .env 文件将需要包含在您对服务器的部署中,并且 dotenv 库应该能够从中读取。

一些开发工作流程使用 .env.development 文件,其中包含开发 api 密钥。