Cloudflare 工作人员的安全性和可见性

Cloudflare workers security and visibility

我的问题很简单。我想 运行 在 cloudflare workers 环境中使用一些管理 sdk 和安全密钥,这样任何人都可以查看我的代码(甚至 cloudflare)或在其中注入一些东西我的首要任务是安全性。 我正在使用 cloudflare

的 dart 和免费计划

一些 Cloudflare 员工将能够在需要时查看您的代码以调试 Cloudflare Workers 平台的问题。 Cloudflare 之外的任何人都无法看到您的代码,未经您的许可,任何人都无法修改您的代码。

特别是对于秘密密钥,您不应将密钥嵌入代码中。您可以使用 wrangler secret 命令单独上传秘密,然后在您的代码中引用它们。如果您这样做,任何人都无法查看您的机密,包括 Cloudflare 员工。

这是介绍 Workers 秘密的博客 post:https://blog.cloudflare.com/workers-secrets-environment/