Skip to the content.

🔐 SĂ©curitĂ©

Garder sous contrĂŽle votre Environnement

Il est impĂ©ratif de ne pas publier sur Internet (git) un token, un login et/ou un mot de passe. Cela sous-entend qu’il faut absolument Ă©viter de stocker en dur ces informations dans votre code source (quelquefois nous le faisons juste temporairement pour un test et nous ne faisons pas attention au moment de commit
).

Ces informations peuvent ĂȘtre stockĂ©es dans l’environnement local ou dans un KeyVault (elles peuvent ĂȘtre gĂ©rĂ©es et chargĂ©es par projet en utilisant le fichier .env et le paquet npm dotenv). Les frameworks high-scope ont d’ailleurs bien souvent une gestion interne dĂ©jĂ  opĂ©rationnelle (penser Ă  vous documenter).

Avec npm, nous vous conseillons d’utiliser le guide suivant qui va vous permettre d’éviter diffĂ©rents vecteurs d’attaques.

Alternative possible au package dotenv:

Autres ressources qui pourraient vous intéresser:


âŹ…ïž 🔐 SĂ©curitĂ©: Audit | âžĄïž 🔐 SĂ©curitĂ©: DĂ©pendances directes et indirectes