Secrets im Node.js Projekt
Zugriff auf API-Schlüssel in einem TypeScript-Projekt mit dotenv
Ziele
- Du lernst, wie man
.env
-Dateien mitdotenv
in Node.js verwendet. - Du schützt deine Zugangsdaten vor versehentlicher Veröffentlichung.
- Du testest den Zugriff auf Variablen im TypeScript-Code.
Geheimnisse in einem Typescript-Projekt schützen
Die nachfolgende Anleitung soll dir helfen, Geheimnisse zu schützen, welche dein Projekt benötigt (z.B. Passwort für Datenbank-Zugriff).
Schritt 1: .env
-Datei erstellen
|
|
In .gitignore
eintragen:
|
|
Schritt 2: dotenv installieren
|
|
Schritt 3: Zugriff im Code
|
|
Schritt 4: .env.template
bereitstellen
|
|
Hinweise zu CI/CD
In GitHub Actions kannst du die Werte in den Secrets speichern:
|
|
In GitLab CI via Settings → CI/CD → Variables eintragen.
Empfehlung
Verwende dotenv
in Kombination mit einem .env.template
, um deinen Code sicher und teamfähig zu gestalten.
Zuletzt geändert July 2, 2025: Reorg Tools (053c63ea3)