我已经构建了一个应用程序并添加了我的SMTP凭据(在服务器代码块中):
Meteor.startup(function () {
smtp = {
username: 'username@emails.com',
password: 'lkajflkadjakdlfj',
server: 'smtp.emails.com',
port: 587
}
process.env.MAIL_URL = 'smtp://' + encodeURIComponent(smtp.username) + ':' + encodeURIComponent(smtp.password) + '@' + encodeURIComponent(smtp.server) + ':' + smtp.port;
});
Run Code Online (Sandbox Code Playgroud)
这很有效,而且发送得很好.但是,只要阅读我部署的应用程序的源代码,任何人都可以使用我的凭据.
我还应该在其他地方存储这些凭据吗?还是另一种完全设置它的方法?