安全性
整合權杖
雖然 .env.me 憑證允許跨所有環境進行push和pull,但 IT 權杖則不允許。IT 權杖只能用於單一環境的 pull 操作。
這表示您無法建立一個 IT 權杖來提取暫存環境和生產環境的機密。您必須產生兩個不同的 IT 權杖 - 一個用於生產環境,另一個用於暫存環境。這是為了進一步保護您的機密並實踐最小權限原則而設計的。
如何取得 IT 權杖?當您將整合新增至環境時,它們會自動為您產生。
範例
以下是 IT 權杖的範例
it_e3811a4…
以下是它實際使用的範例
$ npx dotenv-vault pull --dotenvMe it_e3811a4…
產生
您可以將整合新增至環境來產生 IT 權杖。