Хотя я могу понять преимущества использования файла .env
, каковы плюсы и минусы (если есть) их использования по сравнению с размещением значений непосредственно в коде? Я видел много руководств, которые объясняют, как их использовать, но никогда, почему мы не должны их использовать. Они считаются лучшей практикой? Должен ли каждый производственный проект использовать их?
# File: .env
DB_HOST=localhost
DB_USER=rootz
DB_PASS=s1mpl3
# File: random_db.js
const db = require('db')
db.connect({
host: process.env.DB_HOST,
username: process.env.DB_USER,
password: process.env.DB_PASS
})