стоит, а если злоумышленник добрался до сервера с проектом, то это будет наименьшая из проблем
Просто думаю как раз, как обезопасить подобные переменные, по типу process.env Была мысль получать их с базы перед запуском
Обсуждают сегодня