반응형
소스코드 유출되었을때 토큰, aws계정정보, db계정 정보, url 주소 등을 보호하기 위함
1. npm dotenv 설치, 프로젝트내 .env파일생성
=> 주요 정보를 하드코딩하지 않고 닷엔브파일을 통해 관리한다.
2. 깃헙에 올릴때 .env 노출되는거 아니냐?
=> 마찬가지로 프로젝트 내 gitignore 파일 생성
* .env파일이 유출되지 않도록 유의
반응형
소스코드 유출되었을때 토큰, aws계정정보, db계정 정보, url 주소 등을 보호하기 위함
1. npm dotenv 설치, 프로젝트내 .env파일생성
=> 주요 정보를 하드코딩하지 않고 닷엔브파일을 통해 관리한다.
2. 깃헙에 올릴때 .env 노출되는거 아니냐?
=> 마찬가지로 프로젝트 내 gitignore 파일 생성
* .env파일이 유출되지 않도록 유의