因为我们不希望项目代码中包括 package.json 文件在内的敏感数据,所以在我看来,使用环境变量是一个合乎逻辑的选择。
示例 package.json:
"dependencies": {
"accounting": "~0.4.0",
"async": "~1.4.2",
"my-private-module":"git+https://${BB_USER}:${BB_PASS}@bitbucket.org/foo/bar.git"
这可能吗?
问题是 没有,如果这是 明智或者 情况不妙,只是 如果可能的话。