我正在将 Filepicker.io 连接到我的流星应用程序以进行文件上传。该服务有一个 API 密钥,(当然)他们建议保密。我在 github 上找到了其他几个示例应用程序,其中文件选择器密码位于客户端代码中的普通站点中。这似乎有点不稳定。即使它不在公共存储库中,因为它是在客户端代码中指定的,我可以使用 Javascript 控制台(如果我想要的话)从应用程序中获取密钥。
我想知道有没有一种方法可以将秘密与应用程序(如 heroku 配置)一起存储,这样可以很容易地保持该密钥的秘密。
我目前的计划是将密钥放入数据库并锁定该模型,以便它只能从服务器代码中获得。有没有更简单的方法?
感谢您的任何指示。