目錄
什麼是環境變數?
存取 Node.js 中的環境變數
在 Node.js 中設定環境變數
使用環境變數的最佳實務
店員對環境變數的使用
結論
首頁 web前端 js教程 如何在 Node.js 中設定環境變數

如何在 Node.js 中設定環境變數

Jan 17, 2025 am 02:30 AM

How to set environment variables in Node.js

現代軟體需要靈活性、可擴充性和強大的安全性。 環境變數在實現這種平衡方面發揮著至關重要的作用。本指南探討了在 Node.js 應用程式中設定和管理環境變數的各種方法,強調安全性和可維護性的最佳實踐。 我們將涵蓋從啟動驗證到防止敏感資料外洩的所有內容。 無論您是經驗豐富的開發人員還是 Node.js 新手,這些資訊對於建立安全、適應性強的應用程式都是至關重要的。

什麼是環境變數?

環境變數是儲存在應用程式程式碼庫外部的鍵值對,通常位於設定檔或系統設定中。 它們保存 API 金鑰和資料庫憑證等敏感數據,防止硬編碼並提高安全性。 這種方法簡化了不同環境(開發、測試、生產)的管理。

在 Node.js 中,環境變數無需修改程式碼即可實現動態應用程式配置。相同的程式碼庫可以根據環境與不同的資料庫或API交互,增強安全性,簡化部署,提高適應性。

與標準 JavaScript 變數不同,環境變數不在程式碼中定義。它們透過 process.env 存取並獨立存在,可能影響系統上的多個應用程式。

存取 Node.js 中的環境變數

Node.js 使用 process.env 物件來存取和管理環境變數。 若要檢索變數的值,請使用 process.env.VARIABLE_NAME。例如,process.env.API_KEY 檢索與 API_KEY 關聯的值。 雖然技術上可以在程式碼中設定環境變量,但通常不鼓勵這樣做;它首先​​否定了使用環境變量的好處。

以下是 API_KEY 在 Express API 中的使用方式:

const express = require('express');
const app = express();

// Access API key from environment variables
const apiKey = process.env.API_KEY;

if (!apiKey) {
  console.error('Error: API key is not defined.');
  process.exit(1);
}

app.get('/', (req, res) => {
  res.send('API key successfully loaded.');
});

// Start the server
const PORT = process.env.PORT || 3000;
app.listen(PORT, () => {
  console.log(`Server running on port ${PORT}`);
});

在 Node.js 中設定環境變數

現在,讓我們來探索設定環境變數的不同方法:

  1. 使用 dotenv: dotenv 套件透過將環境變數與程式碼分開來簡化管理。 在 .env 檔案中定義鍵值對:
<code>PORT=3000
DB_USERNAME=dbuser</code>

像這樣導入並使用它:

import * as dotenv from 'dotenv';
dotenv.config();

console.log(process.env.PORT); // Output: 3000
console.log(process.env.DB_USERNAME); // Output: dbuser

您可以使用 .env 指定備用 dotenv.config({ path: './path/to/another.env' }) 檔案路徑。 雖然對開發有用,但請考慮其他生產方法。

  1. 系統層級設定: 在類別 Unix 系統(Linux、macOS)上,將變數加入 shell 設定檔(例如 ~/.bashrc~/.zshrc)。 這會影響該 shell 會話中的所有進程。 例如:
const express = require('express');
const app = express();

// Access API key from environment variables
const apiKey = process.env.API_KEY;

if (!apiKey) {
  console.error('Error: API key is not defined.');
  process.exit(1);
}

app.get('/', (req, res) => {
  res.send('API key successfully loaded.');
});

// Start the server
const PORT = process.env.PORT || 3000;
app.listen(PORT, () => {
  console.log(`Server running on port ${PORT}`);
});

重新啟動終端或執行 source ~/.bashrc 以套用變更。 對於系統範圍的存取(系統進程),請使用 /etc/environment.

  1. 啟動腳本: 建立一個設定變數的腳本,然後執行 Node.js 應用程式(例如 launch.sh):
<code>PORT=3000
DB_USERNAME=dbuser</code>

使其可執行(chmod x launch.sh)並運行它(./launch.sh)。

  1. PM2(進程管理器2): PM2 允許在應用程式啟動期間設定環境變數:
import * as dotenv from 'dotenv';
dotenv.config();

console.log(process.env.PORT); // Output: 3000
console.log(process.env.DB_USERNAME); // Output: dbuser

或使用 ecosystem.config.js 檔案進行特定於環境的配置。

  1. Docker: 在 Docker 中,使用 Dockerfile:ENV 設定
  2. 中的變量
# ~/.bashrc
export PORT=3000
export DB_USERNAME=myuser

使用 -e PORT=5173 或在 docker-compose.yml 檔案中執行容器時覆寫預設值。

使用環境變數的最佳實務

遵循以下最佳實踐來實現安全且可維護的應用程式:

  • 描述性名稱和文件:使用清晰的描述性名稱並在專案的自述文件中記錄其用途。

  • 啟動驗證:在應用程式啟動時驗證環境變數以確保它們設定正確。 優雅地處理缺少的變數(預設值或錯誤處理)。

  • .env 檔案排除: 使用 .env 從版本控制 (Git) 排除 .gitignore 檔案。

  • 考慮使用 KMS(金鑰管理系統):為了增強安全性,特別是對於高度敏感的數據,請使用 KMS 來加密和儲存您的環境變數。

  • 預設值:為非關鍵環境變數提供預設值,以確保應用程式功能,即使變數遺失也是如此。

  • 切勿在前端暴露:切勿將敏感環境變數直接暴露給客戶端程式碼。

店員對環境變數的使用

Clerk SDK 利用環境變數在 Clerk 儀表板中進行設定和應用程式關聯。 這可以使用 Express 實現安全的後端請求和前端驗證。 例如:

#!/bin/bash
export PORT=3000
export DB_USERNAME=myuser
node app.js

結論

安全管理環境變數至關重要。 透過遵循這些最佳實踐,您將顯著增強 Node.js 應用程式的安全性和可維護性,確保它們為生產部署做好準備。

以上是如何在 Node.js 中設定環境變數的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

為什麼要將標籤放在的底部? 為什麼要將標籤放在的底部? Jul 02, 2025 am 01:22 AM

PlacingtagsatthebottomofablogpostorwebpageservespracticalpurposesforSEO,userexperience,anddesign.1.IthelpswithSEObyallowingsearchenginestoaccesskeyword-relevanttagswithoutclutteringthemaincontent.2.Itimprovesuserexperiencebykeepingthefocusonthearticl

如何在JS中與日期和時間合作? 如何在JS中與日期和時間合作? Jul 01, 2025 am 01:27 AM

JavaScript中的日期和時間處理需注意以下幾點:1.創建Date對像有多種方式,推薦使用ISO格式字符串以保證兼容性;2.獲取和設置時間信息可用get和set方法,注意月份從0開始;3.手動格式化日期需拼接字符串,也可使用第三方庫;4.處理時區問題建議使用支持時區的庫,如Luxon。掌握這些要點能有效避免常見錯誤。

什麼是在DOM中冒泡和捕獲的事件? 什麼是在DOM中冒泡和捕獲的事件? Jul 02, 2025 am 01:19 AM

事件捕獲和冒泡是DOM中事件傳播的兩個階段,捕獲是從頂層向下到目標元素,冒泡是從目標元素向上傳播到頂層。 1.事件捕獲通過addEventListener的useCapture參數設為true實現;2.事件冒泡是默認行為,useCapture設為false或省略;3.可使用event.stopPropagation()阻止事件傳播;4.冒泡支持事件委託,提高動態內容處理效率;5.捕獲可用於提前攔截事件,如日誌記錄或錯誤處理。了解這兩個階段有助於精確控制JavaScript響應用戶操作的時機和方式。

JavaScript模塊上的確定JS綜述:ES模塊與COMPORJS JavaScript模塊上的確定JS綜述:ES模塊與COMPORJS Jul 02, 2025 am 01:28 AM

ES模塊和CommonJS的主要區別在於加載方式和使用場景。 1.CommonJS是同步加載,適用於Node.js服務器端環境;2.ES模塊是異步加載,適用於瀏覽器等網絡環境;3.語法上,ES模塊使用import/export,且必須位於頂層作用域,而CommonJS使用require/module.exports,可在運行時動態調用;4.CommonJS廣泛用於舊版Node.js及依賴它的庫如Express,ES模塊則適用於現代前端框架和Node.jsv14 ;5.雖然可混合使用,但容易引發問題

垃圾收集如何在JavaScript中起作用? 垃圾收集如何在JavaScript中起作用? Jul 04, 2025 am 12:42 AM

JavaScript的垃圾回收機制通過標記-清除算法自動管理內存,以減少內存洩漏風險。引擎從根對像出發遍歷並標記活躍對象,未被標記的則被視為垃圾並被清除。例如,當對像不再被引用(如將變量設為null),它將在下一輪迴收中被釋放。常見的內存洩漏原因包括:①未清除的定時器或事件監聽器;②閉包中對外部變量的引用;③全局變量持續持有大量數據。 V8引擎通過分代回收、增量標記、並行/並發回收等策略優化回收效率,降低主線程阻塞時間。開發時應避免不必要的全局引用、及時解除對象關聯,以提升性能與穩定性。

如何在node.js中提出HTTP請求? 如何在node.js中提出HTTP請求? Jul 13, 2025 am 02:18 AM

在Node.js中發起HTTP請求有三種常用方式:使用內置模塊、axios和node-fetch。 1.使用內置的http/https模塊無需依賴,適合基礎場景,但需手動處理數據拼接和錯誤監聽,例如用https.get()獲取數據或通過.write()發送POST請求;2.axios是基於Promise的第三方庫,語法簡潔且功能強大,支持async/await、自動JSON轉換、攔截器等,推薦用於簡化異步請求操作;3.node-fetch提供類似瀏覽器fetch的風格,基於Promise且語法簡單

var vs Let vs const:快速JS綜述解釋器 var vs Let vs const:快速JS綜述解釋器 Jul 02, 2025 am 01:18 AM

var、let和const的區別在於作用域、提升和重複聲明。 1.var是函數作用域,存在變量提升,允許重複聲明;2.let是塊級作用域,存在暫時性死區,不允許重複聲明;3.const也是塊級作用域,必須立即賦值,不可重新賦值,但可修改引用類型的內部值。優先使用const,需改變變量時用let,避免使用var。

為什麼DOM操縱緩慢,如何優化? 為什麼DOM操縱緩慢,如何優化? Jul 01, 2025 am 01:28 AM

操作DOM變慢的主要原因在於重排重繪成本高和訪問效率低。優化方法包括:1.減少訪問次數,緩存讀取值;2.批量處理讀寫操作;3.合併修改,使用文檔片段或隱藏元素;4.避免佈局抖動,集中處理讀寫;5.使用框架或requestAnimationFrame異步更新。

See all articles