더북(TheBook)

process.env를 별도의 파일로 관리하는 이유는 보안과 설정의 편의성 때문입니다. 비밀 키들을 소스 코드에 그대로 적어 두면 소스 코드가 유출되었을 때 키도 같이 유출됩니다. 따라서 .env 같은 별도의 파일에 비밀 키를 적어 두고 --env-file로 비밀 키를 로딩하는 방식으로 관리하곤 합니다. 소스 코드가 유출되더라도 .env 파일만 잘 관리하면 비밀 키는 지킬 수 있습니다. .env 파일은 깃 같은 버전 관리 시스템에 기록하지 않아야 합니다.

이제 app.js에 장착한 각각의 미들웨어를 살펴봅시다.