Secrets im Node.js Projekt
Zugriff auf API-Schlüssel in einem TypeScript-Projekt mit dotenv
Ziele
- Du lernst, wie man
.env-Dateien mitdotenvin Node.js verwendet. - Du schützt deine Zugangsdaten vor versehentlicher Veröffentlichung.
- Du testest den Zugriff auf Variablen im TypeScript-Code.
Geheimnisse in einem Typescript-Projekt schützen
Die nachfolgende Anleitung soll dir helfen, Geheimnisse zu schützen, welche dein Projekt benötigt (z.B. Passwort für Datenbank-Zugriff).
Schritt 1: .env-Datei erstellen
| |
In .gitignore eintragen:
| |
Schritt 2: dotenv installieren
| |
Schritt 3: Zugriff im Code
| |
Schritt 4: .env.template bereitstellen
| |
Hinweise zu CI/CD
In GitHub Actions kannst du die Werte in den Secrets speichern:
| |
In GitLab CI via Settings → CI/CD → Variables eintragen.
Empfehlung
Verwende dotenv in Kombination mit einem .env.template, um deinen Code sicher und teamfähig zu gestalten.
Last modified September 22, 2025: Reorg content for 2025; Update timeline (034937b2b)