フロントエンドの開発を学ぶとき、信念はクライアントにパスワードを保存しないことになります。だから私はAPIを構築してTwitterのようなサードパーティーを使っています。私はGithubを使っているので、その後Herokuにプッシュすると、私のトークン/秘密を保管する場所はありません(HerokuはGithubからGitignoreに追加することはできません)。サーバに自分自身のアクセストークン/秘密を保存する適切な方法
私は2つの解決方法になりました:
1)dbに保存してください。このオプションは、小規模なアプリケーションではスケーラビリティにはならないようです。 2)サーバー上の情報を暗号化し、その方法でアップロードします。
機密情報があり、GithubからHerokuにプッシュしているときのベストプラクティスは何ですか?
http://programmers.stackexchange.com/questions/163506/how-does-one-handle-sensitive-data-when-using-github-and-herokuの重複 – PeeHaa
良い発見、ありがとう! – Michael