Использование комплекта Symfony / Dotenv в производстве - PullRequest
0 голосов
/ 17 мая 2018

Документация ссылается на принципы Двенадцати факторов , объясняющие, почему конфиденциальная конфигурация не должна храниться в файлах, однако это имеет смысл в основном для SaaS. Интересно, безопасно ли использовать пакет symfony / dotenv в программном обеспечении, которое пользователи сами устанавливают в своих системах.

1 Ответ

0 голосов
/ 17 мая 2018

Мы используем файл .env для производственных служб в нашей компании, и при профилировании выполнения кода накладных расходов не много. Хотя это нормально в нашей среде, это может быть не в вашей.

Я вполне уверен, что он достаточно безопасен, чтобы использовать компонент dotenv для загрузки переменных из файла .env, поскольку он не предоставляет никакого интерфейса для взаимодействия с самим собой.

Мы также храним в этом файле переменные среды, специфичные для докера, так что в конечном итоге это похоже на старый файл конфигурации parameters.yaml для всего проекта.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...