Безопасность и видимость сотрудников Cloudflare

#cloudflare-workers

Вопрос:

Мой вопрос прост. Я хочу запустить некоторые SDK администратора и безопасные ключи в рабочей среде cloudflare, чтобы кто-нибудь мог заглянуть в мой код(даже в cloudflare) или что-то в него вставить.Мой главный приоритет-безопасность. Я использую dart и бесплатный план cloudflare

Ответ №1:

Некоторые сотрудники Cloudflare смогут просмотреть ваш код, если это необходимо для отладки проблем с платформой Cloudflare Workers. Никто за пределами Cloudflare не сможет увидеть ваш код, и никто не сможет изменить ваш код без вашего разрешения.

В частности, для секретных ключей вы не должны вставлять ключи в свой код. Вы можете загрузить секреты отдельно с помощью wrangler secret команды, а затем ссылаться на них в своем коде. Если вы сделаете это, никто не сможет заглянуть в ваши секреты, включая сотрудников Cloudflare.

Вот сообщение в блоге, посвященное секретам работников: https://blog.cloudflare.com/workers-secrets-environment/