如何在 Node.js 中設定環境變數
現代軟體需要靈活性、可擴充性和強大的安全性。 環境變數在實現這種平衡方面發揮著至關重要的作用。本指南探討了在 Node.js 應用程式中設定和管理環境變數的各種方法,強調安全性和可維護性的最佳實踐。 我們將涵蓋從啟動驗證到防止敏感資料外洩的所有內容。 無論您是經驗豐富的開發人員還是 Node.js 新手,這些資訊對於建立安全、適應性強的應用程式都是至關重要的。
什麼是環境變數?
環境變數是儲存在應用程式程式碼庫外部的鍵值對,通常位於設定檔或系統設定中。 它們保存 API 金鑰和資料庫憑證等敏感數據,防止硬編碼並提高安全性。 這種方法簡化了不同環境(開發、測試、生產)的管理。
在 Node.js 中,環境變數無需修改程式碼即可實現動態應用程式配置。相同的程式碼庫可以根據環境與不同的資料庫或API交互,增強安全性,簡化部署,提高適應性。
與標準 JavaScript 變數不同,環境變數不在程式碼中定義。它們透過 process.env
存取並獨立存在,可能影響系統上的多個應用程式。
存取 Node.js 中的環境變數
Node.js 使用 process.env
物件來存取和管理環境變數。 若要檢索變數的值,請使用 process.env.VARIABLE_NAME
。例如,process.env.API_KEY
檢索與 API_KEY
關聯的值。 雖然技術上可以在程式碼中設定環境變量,但通常不鼓勵這樣做;它首先否定了使用環境變量的好處。
以下是 API_KEY
在 Express API 中的使用方式:
const express = require('express'); const app = express(); // Access API key from environment variables const apiKey = process.env.API_KEY; if (!apiKey) { console.error('Error: API key is not defined.'); process.exit(1); } app.get('/', (req, res) => { res.send('API key successfully loaded.'); }); // Start the server const PORT = process.env.PORT || 3000; app.listen(PORT, () => { console.log(`Server running on port ${PORT}`); });
在 Node.js 中設定環境變數
現在,讓我們來探索設定環境變數的不同方法:
- 使用
dotenv
:dotenv
套件透過將環境變數與程式碼分開來簡化管理。 在.env
檔案中定義鍵值對:
<code>PORT=3000 DB_USERNAME=dbuser</code>
像這樣導入並使用它:
import * as dotenv from 'dotenv'; dotenv.config(); console.log(process.env.PORT); // Output: 3000 console.log(process.env.DB_USERNAME); // Output: dbuser
您可以使用 .env
指定備用 dotenv.config({ path: './path/to/another.env' })
檔案路徑。 雖然對開發有用,但請考慮其他生產方法。
- 系統層級設定: 在類別 Unix 系統(Linux、macOS)上,將變數加入 shell 設定檔(例如
~/.bashrc
、~/.zshrc
)。 這會影響該 shell 會話中的所有進程。 例如:
const express = require('express'); const app = express(); // Access API key from environment variables const apiKey = process.env.API_KEY; if (!apiKey) { console.error('Error: API key is not defined.'); process.exit(1); } app.get('/', (req, res) => { res.send('API key successfully loaded.'); }); // Start the server const PORT = process.env.PORT || 3000; app.listen(PORT, () => { console.log(`Server running on port ${PORT}`); });
重新啟動終端或執行 source ~/.bashrc
以套用變更。 對於系統範圍的存取(系統進程),請使用 /etc/environment
.
- 啟動腳本: 建立一個設定變數的腳本,然後執行 Node.js 應用程式(例如
launch.sh
):
<code>PORT=3000 DB_USERNAME=dbuser</code>
使其可執行(chmod x launch.sh
)並運行它(./launch.sh
)。
- PM2(進程管理器2): PM2 允許在應用程式啟動期間設定環境變數:
import * as dotenv from 'dotenv'; dotenv.config(); console.log(process.env.PORT); // Output: 3000 console.log(process.env.DB_USERNAME); // Output: dbuser
或使用 ecosystem.config.js
檔案進行特定於環境的配置。
- Docker: 在 Docker 中,使用
Dockerfile
:ENV
設定 中的變量
# ~/.bashrc export PORT=3000 export DB_USERNAME=myuser
使用 -e PORT=5173
或在 docker-compose.yml
檔案中執行容器時覆寫預設值。
使用環境變數的最佳實務
遵循以下最佳實踐來實現安全且可維護的應用程式:
-
描述性名稱和文件:使用清晰的描述性名稱並在專案的自述文件中記錄其用途。
-
啟動驗證:在應用程式啟動時驗證環境變數以確保它們設定正確。 優雅地處理缺少的變數(預設值或錯誤處理)。
-
.env
檔案排除: 使用.env
從版本控制 (Git) 排除.gitignore
檔案。 -
考慮使用 KMS(金鑰管理系統):為了增強安全性,特別是對於高度敏感的數據,請使用 KMS 來加密和儲存您的環境變數。
-
預設值:為非關鍵環境變數提供預設值,以確保應用程式功能,即使變數遺失也是如此。
-
切勿在前端暴露:切勿將敏感環境變數直接暴露給客戶端程式碼。
店員對環境變數的使用
Clerk SDK 利用環境變數在 Clerk 儀表板中進行設定和應用程式關聯。 這可以使用 Express 實現安全的後端請求和前端驗證。 例如:
#!/bin/bash export PORT=3000 export DB_USERNAME=myuser node app.js
結論
安全管理環境變數至關重要。 透過遵循這些最佳實踐,您將顯著增強 Node.js 應用程式的安全性和可維護性,確保它們為生產部署做好準備。
以上是如何在 Node.js 中設定環境變數的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

JavaScript是現代Web開發的基石,它的主要功能包括事件驅動編程、動態內容生成和異步編程。 1)事件驅動編程允許網頁根據用戶操作動態變化。 2)動態內容生成使得頁面內容可以根據條件調整。 3)異步編程確保用戶界面不被阻塞。 JavaScript廣泛應用於網頁交互、單頁面應用和服務器端開發,極大地提升了用戶體驗和跨平台開發的靈活性。

JavaScript的最新趨勢包括TypeScript的崛起、現代框架和庫的流行以及WebAssembly的應用。未來前景涵蓋更強大的類型系統、服務器端JavaScript的發展、人工智能和機器學習的擴展以及物聯網和邊緣計算的潛力。

不同JavaScript引擎在解析和執行JavaScript代碼時,效果會有所不同,因為每個引擎的實現原理和優化策略各有差異。 1.詞法分析:將源碼轉換為詞法單元。 2.語法分析:生成抽象語法樹。 3.優化和編譯:通過JIT編譯器生成機器碼。 4.執行:運行機器碼。 V8引擎通過即時編譯和隱藏類優化,SpiderMonkey使用類型推斷系統,導致在相同代碼上的性能表現不同。

JavaScript是現代Web開發的核心語言,因其多樣性和靈活性而廣泛應用。 1)前端開發:通過DOM操作和現代框架(如React、Vue.js、Angular)構建動態網頁和單頁面應用。 2)服務器端開發:Node.js利用非阻塞I/O模型處理高並發和實時應用。 3)移動和桌面應用開發:通過ReactNative和Electron實現跨平台開發,提高開發效率。

Python更適合初學者,學習曲線平緩,語法簡潔;JavaScript適合前端開發,學習曲線較陡,語法靈活。 1.Python語法直觀,適用於數據科學和後端開發。 2.JavaScript靈活,廣泛用於前端和服務器端編程。

本文展示了與許可證確保的後端的前端集成,並使用Next.js構建功能性Edtech SaaS應用程序。 前端獲取用戶權限以控制UI的可見性並確保API要求遵守角色庫

從C/C 轉向JavaScript需要適應動態類型、垃圾回收和異步編程等特點。 1)C/C 是靜態類型語言,需手動管理內存,而JavaScript是動態類型,垃圾回收自動處理。 2)C/C 需編譯成機器碼,JavaScript則為解釋型語言。 3)JavaScript引入閉包、原型鍊和Promise等概念,增強了靈活性和異步編程能力。

我使用您的日常技術工具構建了功能性的多租戶SaaS應用程序(一個Edtech應用程序),您可以做同樣的事情。 首先,什麼是多租戶SaaS應用程序? 多租戶SaaS應用程序可讓您從唱歌中為多個客戶提供服務
