как правильно системные и конфиденциальные данные приложения (пароли, логины к бд, порты и т.д) хранить? Я вынес их например в json файл и потом использую их в коде, но если этот json файл не добавлять в гитхаб, чтобы любая шкила не нашла эти пароли и логины, то приложение работать не будет, если его деплоить с гитхаба
если используешь docker для разворачивания приложения, то там есть такая штука как docker secrets, если нет, то игноришь файл с паролями, а на машине, на которой разворачиваешь приложение, создаёшь его руками. ещё, если используешь какой-нибудь CI, то можно такие данные прокидывать через ENV переменные