Entonces, estaba creando una pequeña aplicación de inicio de sesión donde el usuario se registra, luego se envía un token de verificación al correo electrónico con el que se registró para verificar que él es el propietario de ese correo electrónico.
Todo funcionó bien localmente, después de cargar mi repositorio en GitHub, mi cuenta de MailGun se desactivó debido a "credenciales expuestas".
MailGun.js requiere su dominio MG y la clave privada (¿creo?) Para enviar un correo electrónico (por supuesto, y el correo electrónico del usuario). Eso es lo que usé y funcionó bien antes.
Si voy a subir esta pequeña aplicación, ¿qué debo usar para proteger mis credenciales y enviar esos correos de verificación? Solía usar una clave pública que no funcionaba, y tanto la clave privada como la clave de firma de webhook HTTP funcionan bien, pero quiero saber más sobre esto y cómo asegurarlo.
¡Gracias!
Oh Código:
const mailgun = require('mailgun-js'); const sendVerificationMail = function(email, email_Token){ const domain = DOMAIN_HERE; const mg = mailgun({ apiKey: API_KEY, domain, }) const data = { from: EMAIL, to: email, subject: 'Email Confirmation', text: `Click on the link,: http://localhost:3000/email/validate?access=${email_Token}`, html: `<p>click the link: http://localhost:3000/email/validate?access=${email_Token}</p>` }; mg.messages().send(data, function(err, res) { if(err) console.log(err); console.log(res) }) } module.exports = sendVerificationMail;