In primo luogo, qual è un buon metodo per generare una chiave segreta? Dovrei digitare un sacco di tasti casuali sulla mia tastiera per generarne uno, ma ci deve essere una soluzione migliore per questo. Spiega come generare una buona chiave.JWT: Qual è una buona chiave segreta e come conservarla in un'app Node.js/Express?
In secondo luogo, qual è un buon modo per memorizzare la chiave? Potrei scrivere la chiave nella configurazione delle mie applicazioni, ma ciò significa che un compromesso del codice sorgente comprometterà l'intero sistema. Cosa è utile per memorizzare la chiave segreta in un'app Node.js Express?
Ho deciso di andare con il suggerimento di utilizzare un file JSON. In questo modo, la mia app può semplicemente importare il contenuto di questo file e io posso scriverlo nel mio file .gitignore in modo che non sia incluso nel controllo del codice sorgente. Un'altra cosa fantastica è che posso archiviare questi file in posizioni di backup nel caso in cui si perdessero. – Sam
Inoltre, ho usato il metodo 'buf.toString ('base64')' per convertirlo in testo che può essere memorizzato in un file. – Sam
+1 per le variabili di ambiente. Funziona perfettamente con i process manager come PM2 o IDE che ti permettono di specificare variabili env. – felixfbecker