dotenv模块的意义:Node/Express项目敏感信息保护及GitHub提交咨询
嗨,这个问题太常见了,我帮你梳理下安全处理的步骤,确保你的敏感信息不会泄露到GitHub上:
具体操作步骤
1. 用.gitignore挡住.env文件
这是最关键的一步,Git的.gitignore文件就是用来告诉Git哪些文件不需要被追踪和提交的。
- 在你的项目根目录新建一个名叫
.gitignore的隐藏文件(注意文件名开头的点,系统默认会隐藏它) - 打开这个文件,直接加一行:
.env,这样Git就会彻底忽略这个文件,不会把它推送到GitHub仓库里。要是你还有其他不想提交的文件(比如
node_modules文件夹、日志文件),也可以一起加进去,示例内容如下:.env node_modules/ *.log
2. 要是之前不小心提交过.env,赶紧移除追踪
如果你之前误把.env提交到Git仓库里了,别慌,执行下面的命令把它从Git的追踪列表里移除(本地的.env文件会保留,不会被删除):
git rm --cached .env
然后提交这个修改:
git commit -m "不再追踪.env敏感文件"
3. Glitch环境的额外提示
因为你用Glitch开发,其实Glitch本身就会自动保护你的.env文件(不会把它暴露到公共预览或Glitch的仓库里),但当你导出到GitHub时,只要上面的.gitignore配置正确,就完全不用担心敏感信息泄露。另外,之后如果从GitHub拉取项目到其他环境(比如本地新机器),记得重新创建.env文件并填入你的用户ID、密码这些敏感值哦。
内容的提问来源于stack exchange,提问作者Sakthi
相关产品推荐
相关产品推荐

