Reunalaskenta Cloudflare Workersilla ja Denolla · Oppitunti

Salaisuuksien turvallinen hallinta

Opettele API-avainten, tunnusten ja muiden arkaluonteisten tietojen turvallisen käsittelyn parhaat käytännöt reunaympäristöissä

Oppitunti 3/411 vaihetta

Salaisuuksien turvallinen hallinta on ilmainen Reunalaskenta Cloudflare Workersilla ja Denolla-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Reunalaskenta Cloudflare Workersilla ja Denolla-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Reunalaskenta Cloudflare Workersilla ja Denolla-kurssilla on yhteensä 4 oppituntia.

Mitä reunasalaisuudet ovat?

Sovelluksia rakennettaessa, erityisesti reunalla, on usein käsiteltävä arkaluonteisia tietoja. Näitä kutsutaan salaisuuksiksi.

Salaisuuksia ovat esimerkiksi API-avaimet, tietokannan tunnistetiedot, todennustunnisteet ja yksityiset salausavaimet. Ne ovat ratkaisevan tärkeitä sovelluksen turvallisuuden ja toiminnan kannalta.

Salaisuuksien kovakoodauksen vaarat

Yleinen virhe, erityisesti aloittelijoilla, on kovakoodata salaisuudet suoraan sovelluksen lähdekoodiin.

  • Paljastuminen: Jokainen, jolla on pääsy koodiisi (esimerkiksi julkisessa Git-repositorionissa), voi nähdä salaisuutesi.
  • Kierrätysongelmat: Salaisuuden muuttaminen tarkoittaa koodin muuttamista ja uudelleenjulkaisua kaikkialla, missä sitä käytetään.
  • Tietoturvaloukkaus: Yksi vuoto voi vaarantaa koko järjestelmän.

Cloudflare Worker -ympäristömuuttujat

Cloudflare Workers tarjoaa turvallisen tavan hallita salaisuuksia ympäristömuuttujien avulla. Nämä muuttujat:

  • Lisätään turvallisesti suorituksen aikana, eikä niitä tallenneta koodiin.
  • Cloudflare salaa ne levossa.
  • Ovat Worker-kohtaisia, mikä mahdollistaa tarkan hallinnan.

Niihin pääsee käsiksi env-objektin kautta Workerin fetch-käsittelijässä.

Worker-salaisuuksien käytön esittely

Tämä Worker käyttää ympäristömuuttujaa nimeltä MY_API_KEY. Huomaatte, ettei itse salaisuutta ole koskaan kovakoodattu skriptiin.

Kokeilkaa suorittaa se! (Todellista avainta ei näytetä turvallisuussyistä.)

export default {
  async fetch(request, env, ctx) {
    const apiKey = env.MY_API_KEY; // Access the secret

    if (apiKey) {
      return new Response(`Secret accessed! Length: ${apiKey.length}`);
    } else {
      return new Response(
        "MY_API_KEY environment variable not set.",
        { status: 400 }
      );
    }
  },
};

Deno-ympäristömuuttujat

Workereiden tavoin myös Deno-sovellukset käyttävät ympäristömuuttujia salaisuuksien hallintaan. Niitä voi käyttää Deno.env-kohteen avulla.

Paikallisessa kehityksessä voitte käyttää .env-tiedostoja (vaikka Deno ei tue niitä suoraan; työkalut, kuten deno task, tai kolmannen osapuolen moduulit voivat auttaa). Deno Deployta varten salaisuudet määritetään turvallisesti sen käyttöliittymän tai CLI:n kautta.

Deno-salaisuuksien käytön esittely

Tässä on yksinkertainen Deno-skripti, joka noutaa ympäristömuuttujista salaisuuden nimeltä DB_PASSWORD. Suorittakaa tämä esimerkki nähdäksenne sen toiminnassa.

const dbPassword = Deno.env.get("DB_PASSWORD");

if (dbPassword) {
  console.log(`Database password accessed. Length: ${dbPassword.length}`);
} else {
  console.log("DB_PASSWORD environment variable not set.");
  console.log("To set: env DB_PASSWORD='mysecret' deno run --allow-env main.ts");
}

Salaisuuksien hallinta Wrangler CLI:llä

Cloudflare Workersissa Wrangler CLI on ensisijainen työkalu salaisuuksien hallintaan. Se salaa salaisuudet ja lataa ne turvallisesti Cloudflaren infrastruktuuriin.

  • wrangler secret put <NAME>: Pyytää salaisuuden arvon ja lataa sen.
  • wrangler secret delete <NAME>: Poistaa salaisuuden.
  • wrangler secret list: Luettelee kaikki Workerissa käytettävät salaisuudet.

Näin salaisuudet pysyvät poissa wrangler.toml-tiedostosta ja lähdekoodista.

Vähimpien oikeuksien periaate

Keskeinen tietoturvaperiaate on vähimpien oikeuksien periaate. Se tarkoittaa seuraavaa:

  • Resurssien käyttöön myönnetään vain vähimmäisoikeudet, joita tarvitaan.
  • Salaisuuksiin annetaan pääsy vain niille palveluille tai käyttäjille, jotka ehdottomasti tarvitsevat niitä.

Älkää antako Workerille pääsyä salaisuuteen, jota se ei tosiasiassa käytä, vaikka se vaikuttaisi kätevältä.

Salaisuuksien kierrätys ja auditointi

Turvallisesta tallennuksesta huolimatta salaisuudet voivat vaarantua. Toteuttakaa seuraavat käytännöt:

  • Salaisuuksien kierrätys: Vaihtakaa API-avaimet ja tunnisteet säännöllisesti (esimerkiksi 90 päivän välein). Tämä rajoittaa hyökkääjien mahdollisuuksia, jos salaisuus vuotaa.
  • Auditointi: Valvokaa salaisuuksien käyttöä ja kirjatkaa se lokiin. Tämä auttaa havaitsemaan epätavallisen toiminnan ja mahdolliset tietoturvaloukkaukset.

Automatisoikaa nämä prosessit mahdollisuuksien mukaan manuaalisen työn vähentämiseksi.

Salaisuuksien hallinnan tarkistus

Testatkaa ymmärryksenne turvallisesta salaisuuksien hallinnasta.

Kertaus: turvalliset salaisuudet

Tässä oppitunnissa opimme, miten tärkeää arkaluonteisten tietojen turvallinen hallinta on reunasovelluksissa.

  • Älkää koskaan kovakoodatko salaisuuksia.
  • Hyödyntäkää alustan tarjoamia ympäristömuuttujia (Cloudflare Workersin env, Deno Deno.env).
  • Käyttäkää Wrangler CLI:n kaltaisia työkaluja salaisuuksien turvalliseen käyttöönottoon.
  • Noudattakaa vähimpien oikeuksien periaatetta.
  • Toteuttakaa säännöllinen salaisuuksien kierrätys ja auditointi.

Nämä käytännöt ovat vankkojen ja turvallisten reunasovellusten rakentamisen perusta.

Aloita maksutta

Opi Reunalaskenta Cloudflare Workersilla ja Denolla tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
47

Usein kysytyt kysymykset

Onko oppitunti ”Salaisuuksien turvallinen hallinta” ilmainen?

Kyllä – oppitunnin ”Salaisuuksien turvallinen hallinta” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Reunalaskenta Cloudflare Workersilla ja Denolla-kurssin, päivitä CoddyKit PROhon. Reunalaskenta Cloudflare Workersilla ja Denolla-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Salaisuuksien turvallinen hallinta”?

Opettele API-avainten, tunnusten ja muiden arkaluonteisten tietojen turvallisen käsittelyn parhaat käytännöt reunaympäristöissä Harjoittelet Reunalaskenta Cloudflare Workersilla ja Denolla-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Reunalaskenta Cloudflare Workersilla ja Denolla-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Reunalaskenta Cloudflare Workersilla ja Denolla-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Salaisuuksien turvallinen hallinta”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Reunalaskenta Cloudflare Workersilla ja Denolla-oppitunnilla?

Kyllä. Jokainen Reunalaskenta Cloudflare Workersilla ja Denolla-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Todennus ja käyttöoikeuksien hallinta
  2. Pyyntötiheyden rajoitus ja DDoS-suojaus
  3. Salaisuuksien turvallinen hallinta
  4. Syötteiden puhdistus ja injektioiden ehkäisy
← Takaisin: Reunalaskenta Cloudflare Workersilla ja Denolla