保护 React 项目中的 .env 参数

Gen*_*rwp 3 javascript environment-variables reactjs create-react-app

我是 React 和 js 世界的新手,我正在尝试创建我的应用程序的生产版本

该应用程序有一些环境参数(api 密钥、秘密等)存在于 .env.Production 文件中,当我运行时,yarn build我会得到/build文件夹,特别是 main.js 文件,其中我的所有“安全”环境参数都在代码和每个人中公开可以看到,绝对不是我想要的

有人能指出我,如何在我的 React 应用程序中保护这些参数,以便该项目将以某种方式安全地获取它们而不会将其暴露给世界吗?

小智 6

创建一个使用 api 密钥/秘密并返回响应的后端 api。从 React 前端调用此 api。

前端上的任何键都会暴露。