我正在尝试开发一个桌面应用程序,它需要进行一些私有 API 调用,并使用一些密钥进行身份验证。
密钥是由我的组织外部的外部 IT 服务提供商为我创建的 - 他们负责安全性,因此有一些限制:
- 他们说,即使他们已经采取措施保护 API,并且即使发生违规行为,也有适当的缓解策略,但他们仍然希望确保我以安全意识的心态对待密钥并采取尽我所能采取一切措施,以确保它们保持安全。
- 我不允许在私有服务器或无服务器平台上创建随机中间件/网关来代表我的应用执行 API 调用,因为这些调用可能包含业务数据。
我已经做了一些研究,根据我的发现,一般建议是在项目文件夹中设置一个“.env”文件,并在该文件中使用环境变量来存储 API 密钥。
但是在阅读Vue CLI 文档后,我发现了以下内容:
警告
不要在您的应用程序中存储任何秘密(例如私有 API 密钥)!
环境变量嵌入到构建中,这意味着任何人都可以通过检查您的应用程序文件来查看它们。
那么,考虑到这些限制,有没有办法将这些密钥安全地存储在 Vue CLI 4 + Electron 桌面应用程序项目中?
谢谢。