next.js Google Cloud Build触发器替代变量可以公开吗?[已关闭]

3qpi33ja  于 2023-03-08  发布在  Go
关注(0)|答案(1)|浏览(85)
    • 已关闭**。此问题为opinion-based。当前不接受答案。
    • 想要改进此问题吗?**请更新此问题,以便editing this post可以用事实和引文来回答。

7天前关闭。
这篇文章是4天前编辑并提交审查的。
Improve this question
为了构建我的NextJS应用程序,在构建时需要我的Firebase私钥。Google Cloud Build有一个名为Substituting variable values的功能。
我想知道是否有风险,有人能够访问此密钥公开?
这是假设我没有编写意外暴露密钥的代码。

hgqdbh6s

hgqdbh6s1#

我建议你使用Secrets Manager来存储你的私钥,你仍然把它作为一个环境变量来传递,但是这样做是安全的,而不是直接把它作为一个env变量来传递。

相关问题