Cloudflare Workers और Deno के साथ एज कंप्यूटिंग · पाठ

सुरक्षित सीक्रेट प्रबंधन

एज परिवेशों में API कुंजी, टोकन और अन्य संवेदनशील जानकारी को सुरक्षित रूप से सँभालने की सर्वोत्तम विधियाँ सीखें

पाठ 3, कुल 4 में से11 चरण

सुरक्षित सीक्रेट प्रबंधन, CoddyKit पर Cloudflare Workers और Deno के साथ एज कंप्यूटिंग का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloudflare Workers और Deno के साथ एज कंप्यूटिंग सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

एज सीक्रेट्स क्या होते हैं

एप्लिकेशन बनाते समय, विशेष रूप से एज पर, आपको अक्सर संवेदनशील जानकारी संभालनी पड़ती है। इन्हें सीक्रेट्स कहा जाता है।

सीक्रेट्स में API कुंजियाँ, डेटाबेस क्रेडेंशियल्स, प्रमाणीकरण टोकन और निजी एन्क्रिप्शन कुंजियाँ जैसी चीज़ें शामिल होती हैं। ये आपके एप्लिकेशन की सुरक्षा और कार्यक्षमता के लिए अत्यंत महत्वपूर्ण हैं।

सीक्रेट्स को हार्डकोड करने के खतरे

विशेषकर शुरुआती लोगों की एक आम गलती यह है कि वे सीक्रेट्स को सीधे अपने एप्लिकेशन के स्रोत कोड में हार्डकोड कर देते हैं।

  • उजागर होना: आपके कोड तक पहुँच रखने वाला कोई भी व्यक्ति (जैसे, सार्वजनिक Git रिपॉज़िटरी में) आपके सीक्रेट्स देख सकता है।
  • रोटेशन संबंधी समस्याएँ: किसी सीक्रेट को बदलने का अर्थ है कि जहाँ-जहाँ उसका उपयोग हुआ है, वहाँ कोड बदलकर फिर से परिनियोजित करना।
  • सुरक्षा उल्लंघन: एक बार सीक्रेट लीक होने पर आपका पूरा सिस्टम खतरे में पड़ सकता है।

Cloudflare Worker के पर्यावरण चर

Cloudflare Workers पर्यावरण चरों का उपयोग करके सीक्रेट्स को प्रबंधित करने का सुरक्षित तरीका प्रदान करते हैं। ये चर:

  • रनटाइम पर सुरक्षित रूप से जोड़े जाते हैं और आपके कोड में संग्रहीत नहीं होते।
  • Cloudflare द्वारा निष्क्रिय अवस्था में एन्क्रिप्ट किए जाते हैं।
  • प्रत्येक Worker के लिए अलग होते हैं, जिससे सूक्ष्म स्तर पर नियंत्रण मिलता है।

आपके Worker के fetch हैंडलर में env ऑब्जेक्ट के माध्यम से इन तक पहुँचा जाता है।

Worker सीक्रेट्स तक पहुँचने का प्रदर्शन

यह Worker MY_API_KEY नाम के एक पर्यावरण चर तक पहुँचता है। ध्यान दें कि सीक्रेट को स्वयं स्क्रिप्ट में कभी हार्डकोड नहीं किया गया है।

इसे चलाकर देखें! (सुरक्षा कारणों से वास्तविक कुंजी दिखाई नहीं जाएगी।)

export default {
  async fetch(request, env, ctx) {
    const apiKey = env.MY_API_KEY; // Access the secret

    if (apiKey) {
      return new Response(`Secret accessed! Length: ${apiKey.length}`);
    } else {
      return new Response(
        "MY_API_KEY environment variable not set.",
        { status: 400 }
      );
    }
  },
};

Deno पर्यावरण चर

Workers की तरह, Deno एप्लिकेशन भी सीक्रेट्स के लिए पर्यावरण चरों का उपयोग करते हैं। आप Deno.env का उपयोग करके इन तक पहुँच सकते हैं।

स्थानीय विकास के लिए आप .env फ़ाइलों का उपयोग कर सकते हैं (हालाँकि Deno इन्हें सीधे समर्थित नहीं करता; deno task जैसे टूल या तृतीय-पक्ष मॉड्यूल सहायता कर सकते हैं)। Deno Deploy के लिए सीक्रेट्स को उनके प्लेटफ़ॉर्म UI या CLI के माध्यम से सुरक्षित रूप से कॉन्फ़िगर किया जाता है।

Deno सीक्रेट्स का उपयोग करने का प्रदर्शन

यह एक सरल Deno स्क्रिप्ट है, जो अपने पर्यावरण चरों से DB_PASSWORD नाम का सीक्रेट प्राप्त करती है। इसे चलाकर देखें कि यह कैसे काम करता है।

const dbPassword = Deno.env.get("DB_PASSWORD");

if (dbPassword) {
  console.log(`Database password accessed. Length: ${dbPassword.length}`);
} else {
  console.log("DB_PASSWORD environment variable not set.");
  console.log("To set: env DB_PASSWORD='mysecret' deno run --allow-env main.ts");
}

Wrangler CLI से सीक्रेट्स प्रबंधित करना

Cloudflare Workers के लिए Wrangler CLI सीक्रेट्स प्रबंधित करने का आपका मुख्य टूल है। यह उन्हें एन्क्रिप्ट करके Cloudflare के बुनियादी ढाँचे पर सुरक्षित रूप से अपलोड करता है।

  • wrangler secret put <NAME>: सीक्रेट का मान पूछकर उसे अपलोड करता है।
  • wrangler secret delete <NAME>: किसी सीक्रेट को हटाता है।
  • wrangler secret list: आपके Worker के सभी सीक्रेट्स की सूची दिखाता है।

इससे सीक्रेट्स आपकी wrangler.toml फ़ाइल और स्रोत कोड से बाहर रहते हैं।

न्यूनतम विशेषाधिकार का सिद्धांत

एक महत्वपूर्ण सुरक्षा सिद्धांत न्यूनतम विशेषाधिकार का सिद्धांत है। इसका अर्थ है:

  • संसाधनों तक पहुँचने के लिए केवल आवश्यक न्यूनतम अनुमतियाँ देना।
  • सीक्रेट्स तक पहुँच केवल उन विशिष्ट सेवाओं या उपयोगकर्ताओं को देना जिन्हें वास्तव में इसकी आवश्यकता है।

किसी Worker को ऐसे सीक्रेट तक पहुँच देने से बचें जिसका वह वास्तव में उपयोग नहीं करता, भले ही यह सुविधाजनक लगे।

सीक्रेट रोटेशन और ऑडिटिंग

सुरक्षित भंडारण के बावजूद सीक्रेट्स से समझौता हो सकता है। इन प्रक्रियाओं को लागू करें:

  • सीक्रेट रोटेशन: अपनी API कुंजियों और टोकन को नियमित रूप से बदलें (जैसे, हर 90 दिन में)। यदि कोई सीक्रेट लीक हो जाए, तो इससे हमलावरों के अवसर की समय-सीमा कम हो जाती है।
  • ऑडिटिंग: अपने सीक्रेट्स तक होने वाली पहुँच की निगरानी करें और उसका log रखें। इससे असामान्य गतिविधि और संभावित उल्लंघनों का पता लगाने में सहायता मिलती है।

जहाँ संभव हो, मैन्युअल कार्यभार कम करने के लिए इन प्रक्रियाओं को स्वचालित करें।

सीक्रेट्स प्रबंधन जाँच

सुरक्षित सीक्रेट्स प्रबंधन के बारे में अपनी समझ जाँचें।

पुनरावलोकन: सुरक्षित सीक्रेट्स

इस पाठ में हमने एज एप्लिकेशनों में संवेदनशील जानकारी को सुरक्षित रूप से प्रबंधित करने के महत्व के बारे में सीखा।

  • सीक्रेट्स को कभी हार्डकोड न करें।
  • प्लेटफ़ॉर्म द्वारा उपलब्ध कराए गए पर्यावरण चरों का उपयोग करें (Cloudflare Workers env, Deno Deno.env)।
  • सीक्रेट्स को सुरक्षित रूप से परिनियोजित करने के लिए Wrangler CLI जैसे टूल का उपयोग करें।
  • न्यूनतम विशेषाधिकार के सिद्धांत का पालन करें।
  • नियमित सीक्रेट रोटेशन और ऑडिटिंग लागू करें।

मज़बूत और सुरक्षित एज एप्लिकेशन बनाने के लिए ये प्रक्रियाएँ बुनियादी महत्व रखती हैं।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloudflare Workers और Deno के साथ एज कंप्यूटिंग सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
47

अक्सर पूछे जाने वाले प्रश्न

क्या “सुरक्षित सीक्रेट प्रबंधन” पाठ निःशुल्क है?

हाँ—“सुरक्षित सीक्रेट प्रबंधन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“सुरक्षित सीक्रेट प्रबंधन” में मैं क्या सीखूँगा?

एज परिवेशों में API कुंजी, टोकन और अन्य संवेदनशील जानकारी को सुरक्षित रूप से सँभालने की सर्वोत्तम विधियाँ सीखें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloudflare Workers और Deno के साथ एज कंप्यूटिंग का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloudflare Workers और Deno के साथ एज कंप्यूटिंग शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloudflare Workers और Deno के साथ एज कंप्यूटिंग शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“सुरक्षित सीक्रेट प्रबंधन” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. प्रमाणीकरण और प्राधिकरण
  2. दर सीमित करना और DDoS सुरक्षा
  3. सुरक्षित सीक्रेट प्रबंधन
  4. इनपुट स्वच्छीकरण और इंजेक्शन रोकथाम
← Cloudflare Workers और Deno के साथ एज कंप्यूटिंग पर वापस जाएँ