与我的项目文件一起将其保存在本地存储中是否安全?还是将它们作为环境变量存储更安全?
我将在一般建议下,反对保存并将凭据文件推入存储库,以供其他人查看。
您可以考虑加密凭据文件。然后,每个必须与该项目合作的人都必须首先解密该项目,并且您可以控制谁可以访问该项目。
有一个查看Google kms:https://codelabs.developers.google.com/codelabs/cloud-encrypt-with-kms/index.htex.html#0