在Heroku上发布具有api密钥的应用程序是否安全?

时间:2017-04-19 23:00:47

标签: git heroku

我打算部署一个在Heroku上使用几个api键的应用程序。我打算在那里使用git部署方法。我在应用程序上有一些api密钥,如果它们被泄露可能会产生问题。

通过Heroku部署类似的应用程序是否安全?我应该使用他们的Dropbox方法吗?

任何见解或反馈都将不胜感激。提前谢谢!

1 个答案:

答案 0 :(得分:1)

只要您信任Heroku,就不应该使用您使用的部署方法。但是,请确保您不要在代码中直接保密(例如API密钥,令牌和密码)。您可以改用环境变量。您可以使用Heroku仪表板或其命令行界面为环境变量赋值。