En mi código, tengo claves API y otros secretos directamente para que otros los vean. Quiero evitar eso y ponerlos en el parámetro del entorno (u ocultarlos de otra manera, si tiene una idea)
¿Cómo puedo hacer eso? Realmente no entendí las respuestas cuando las busqué en Google (¿tal vez busqué en los lugares equivocados?)
¡Apreciaría mucho la ayuda!
Si está utilizando Javascript
require('dotenv').config(); or import 'dotenv/config';Dentro de este archivo .env tienen que estar en el formato: CLAVE=valor
... SECRET=123456abcdef ... ... const token = sign({email: user.email}, process.env.SECRET, {subject: user.id, expiresIn: 86400} ); ... //.gitignore .env