Суть такая: создано мини-приложение ВКонтакте через npx @vkontakte/create-vk-mini-app my-app. Но не могу понять, как это приложение связать с базой данных, чтобы было безопасно.
P.S. Я новичок в данном вопросе, и да, я ознакомился с документацией, но не нашел информации о работе с БД.
Существует только одна рекомендация по безопасности в таком случае. Ты не должен хранить ключи,
токены, и пароли в исходнике самого приложения а ты должен его получать откуда-то из специального
сейфа (Vault).
API позволяет взять ключ по имени.
Каждый хостинг-провайдер или платформа предоставляет такой сейф как услугу. Например для Microsoft
Azure Cloud это Key Vault. Для облака Амазон это AWS Secrets Manager.