Estoy creando una CLI con Node.js que necesita recibir información de la API de MediaWiki (la plataforma de Wikipedia) y de la API de Steam . La primera parte no es un gran problema ya que no requiere nada, pero Steam necesita una clave API. Esto está bien cuando lo estoy probando yo mismo, ya que puedo poner el mío, pero eso no es seguro ni eficiente si lo usan otros.
¿Cuál sería la mejor manera de adquirir y almacenar la clave API de un usuario? Estaba intentando leer sobre OAuth, pero no tengo idea de cómo lo haría en una aplicación CLI local. También vi algo sobre simplemente pedirle al usuario que obtenga una clave API, pero eso parece inconveniente (y de todos modos no estoy seguro de cómo almacenaría eso en su computadora de manera segura). ¿Hay alguna opción mejor?
Simplemente use un archivo local .env y agréguelo a su archivo .gitignore, coloque API_KEY como una variable y solo usted puede leer el contenido en su local porque no está enviando este archivo a su repositorio remoto. Si tiene problemas para usar archivos .env, simplemente instale el paquete dotenv npm, es muy útil: https://www.npmjs.com/package/dotenv