Wpis z mikrobloga

Siema, uczę się Reacta i piszę prostą apkę korzystającą z youtube API. Chciałem wrzucić ją na Github, ale olśniło mnie, że przecież w kodzie korzystam z klucza API xD Jak bardzo złym pomysłem jest pokazywanie tego klucza publicznie i do czego może on komuś posłużyć?
#naukaprogramowania
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@GigaCzad: robisz sobie osobny plik, np. k---s.js
export const API_KEY = 'k---s'

i dodajesz go do .gitignore. to taki plik w repo projektu w ktorym mozesz dodac pliki ktorych nie chcesz wlaczac na githuba.

co do githuba - jego api nie wymaga podawania prywatnego klucza api do korzystania w podstawowym zakresie
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@GigaCzad: ja w czasie developmentu storuje klucze w localstorage. Ale możesz zrobić jakiś plik env.example a swojego env-a nie wrzucać do repo.
  • Odpowiedz