<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>安全性 on ZiYang FrontEnd Interview</title><link>https://fe-interview.pangcy.cn/tags/%E5%AE%89%E5%85%A8%E6%80%A7/</link><description>Recent content in 安全性 on ZiYang FrontEnd Interview</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Thu, 06 Mar 2025 13:07:39 +0800</lastBuildDate><atom:link href="https://fe-interview.pangcy.cn/tags/%E5%AE%89%E5%85%A8%E6%80%A7/index.xml" rel="self" type="application/rss+xml"/><item><title>Vite环境变量配置方法</title><link>https://fe-interview.pangcy.cn/docs/engineering/vite/vite-10/</link><pubDate>Wed, 05 Mar 2025 10:37:25 +0000</pubDate><guid>https://fe-interview.pangcy.cn/docs/engineering/vite/vite-10/</guid><description>&lt;h2 id="考察点分析">考察点分析 &lt;a href="#%e8%80%83%e5%af%9f%e7%82%b9%e5%88%86%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>本题主要考察候选人对Vite环境变量管理机制的理解，重点评估以下能力维度：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>工程化配置能力&lt;/strong>：理解Vite多环境配置文件的命名规范与加载规则&lt;/li>
&lt;li>&lt;strong>安全边界意识&lt;/strong>：掌握客户端环境变量的暴露规则与敏感信息防护&lt;/li>
&lt;li>&lt;strong>构建流程理解&lt;/strong>：清楚不同构建模式下（开发/生产）环境变量的优先级逻辑&lt;/li>
&lt;li>&lt;strong>运行时机制&lt;/strong>：熟悉&lt;code>import.meta.env&lt;/code>的底层实现原理&lt;/li>
&lt;/ol>
&lt;p>具体技术评估点：&lt;/p>
&lt;ul>
&lt;li>环境变量文件命名规范（.env.[mode]）&lt;/li>
&lt;li>多环境文件加载优先级逻辑&lt;/li>
&lt;li>VITE_前缀变量的注入机制&lt;/li>
&lt;li>开发/生产模式下的变量隔离策略&lt;/li>
&lt;/ul>
&lt;h2 id="技术解析">技术解析 &lt;a href="#%e6%8a%80%e6%9c%af%e8%a7%a3%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="关键知识点">关键知识点 &lt;a href="#%e5%85%b3%e9%94%ae%e7%9f%a5%e8%af%86%e7%82%b9" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ol>
&lt;li>&lt;strong>环境文件加载顺序&lt;/strong>：模式特定文件 &amp;gt; 通用文件&lt;/li>
&lt;li>&lt;strong>变量暴露规则&lt;/strong>：仅VITE_前缀变量注入客户端&lt;/li>
&lt;li>&lt;strong>模式识别机制&lt;/strong>：基于NODE_ENV自动识别开发/生产模式&lt;/li>
&lt;/ol>
&lt;h3 id="原理剖析">原理剖析 &lt;a href="#%e5%8e%9f%e7%90%86%e5%89%96%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;p>Vite通过dotenv解析.env文件，加载顺序遵循：&lt;/p>



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="8a0064a" class="language-bash ">
 &lt;code>.env.${mode}.local &amp;gt; .env.${mode} &amp;gt; .env.local &amp;gt; .env&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;p>（例：生产模式下&lt;code>.env.production.local&lt;/code>优先级最高）&lt;/p>
&lt;p>客户端通过&lt;code>import.meta.env&lt;/code>访问变量时，Vite会：&lt;/p>
&lt;ol>
&lt;li>过滤非VITE_前缀变量&lt;/li>
&lt;li>将合法变量注入import.meta.env对象&lt;/li>
&lt;li>在构建时通过字符串替换方式硬编码到产物中&lt;/li>
&lt;/ol>
&lt;h3 id="常见误区">常见误区 &lt;a href="#%e5%b8%b8%e8%a7%81%e8%af%af%e5%8c%ba" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ol>
&lt;li>误将敏感信息放入无VITE_前缀的变量&lt;/li>
&lt;li>错误认为.env.local仅适用于特定模式&lt;/li>
&lt;li>混淆process.env（Node端）与import.meta.env（客户端）&lt;/li>
&lt;/ol>
&lt;h2 id="问题解答">问题解答 &lt;a href="#%e9%97%ae%e9%a2%98%e8%a7%a3%e7%ad%94" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>在Vite中配置环境变量：&lt;/p>
&lt;ol>
&lt;li>
&lt;p>&lt;strong>创建.env文件&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>通用配置：&lt;code>.env&lt;/code>&lt;/li>
&lt;li>开发模式：&lt;code>.env.development&lt;/code>&lt;/li>
&lt;li>生产模式：&lt;code>.env.production&lt;/code>&lt;/li>
&lt;li>本地覆盖：&lt;code>.env.local&lt;/code>（被Git忽略）&lt;/li>
&lt;/ul>
&lt;/li>
&lt;li>
&lt;p>&lt;strong>变量访问&lt;/strong>：&lt;/p>



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="642a08d" class="language-javascript ">
 &lt;code>// 仅暴露以VITE_开头的变量
console.log(import.meta.env.VITE_API_URL)&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;/li>
&lt;li>
&lt;p>&lt;strong>优先级规则&lt;/strong>：&lt;/p>



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="70e8ad4" class="language-text ">
 &lt;code>开发模式：.env.development.local &amp;gt; .env.development &amp;gt; .env.local &amp;gt; .env
生产模式：.env.production.local &amp;gt; .env.production &amp;gt; .env.local &amp;gt; .env&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;/li>
&lt;/ol>
&lt;h2 id="解决方案">解决方案 &lt;a href="#%e8%a7%a3%e5%86%b3%e6%96%b9%e6%a1%88" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="编码示例">编码示例 &lt;a href="#%e7%bc%96%e7%a0%81%e7%a4%ba%e4%be%8b" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="99b9beb" class="language-bash ">
 &lt;code># .env.production
VITE_API_URL=https://api.example.com
VITE_CDN_HOST=cdn.prod.com

# .env.development
VITE_API_URL=http://localhost:3000&lt;/code>
 &lt;/pre>
 &lt;/div>



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="58cedb1" class="language-javascript ">
 &lt;code>// 组件中使用
const config = {
 api: {
 baseURL: import.meta.env.VITE_API_URL,
 timeout: 5000
 }
}&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;h3 id="安全建议">安全建议 &lt;a href="#%e5%ae%89%e5%85%a8%e5%bb%ba%e8%ae%ae" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ol>
&lt;li>敏感变量（如数据库密码）必须使用无VITE_前缀的变量&lt;/li>
&lt;li>通过GitIgnore排除.local文件&lt;/li>
&lt;li>使用服务器端渲染时进行二次验证&lt;/li>
&lt;/ol>
&lt;h2 id="深度追问">深度追问 &lt;a href="#%e6%b7%b1%e5%ba%a6%e8%bf%bd%e9%97%ae" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;ol>
&lt;li>
&lt;p>&lt;strong>如何自定义构建模式？&lt;/strong>&lt;/p></description></item></channel></rss>