在package.json中隐藏用于私人仓库的令牌

时间:2019-05-09 07:47:17

标签: node.js package.json

我有一个私人仓库,用于我的项目,例如     “ myPrivateRepo”:“ git + https://oauth2:SOMESECRET@git.github.com/privaterepo.git

我将把这个项目作为公共仓库部署。如何隐藏SOMESECRET? 我尝试使用enviornmentVariable,但没有解决。

"myPrivateRepo":"${PrivateRepoUrl}"

请协助。

1 个答案:

答案 0 :(得分:0)

您应该为此使用保险柜。您可以从这里下载:https://www.vaultproject.io/downloads.html

在此处了解有关Vault的更多信息:https://learn.hashicorp.com/vault/

还有其他工具,您可以根据自己的喜好选择。