Безопасно ли совершать файл Rails credentials.yml.enc? - PullRequest
0 голосов
/ 28 мая 2018

Я только что создал новый проект Rails, и он поставляется с этим credentials.yml.enc файлом.

Безопасно ли делать это публично?

Ответы [ 2 ]

0 голосов
/ 28 мая 2018

credentials.yml.enc почему бы и нет?Это зашифрованный файл, и в нем нет информации без ключа.

Но master.key Вы должны держать в секрете !!!Может расшифровать ваш файл.

0 голосов
/ 28 мая 2018

Что David Heinemeier Hansson сказал здесь :

Эти секреты не должны противостоять какой-либо атаке в тесте или разработке.

Насколько я понял, вы не должны хранить здесь чертовски секретные учетные данные, и тогда хорошо публиковать их публично.

Это только в рабочей (и производной средах, таких как открытые бета-версии)где секрет на самом деле должен быть секретом.Так что мы можем просто вставить этот секрет в новый плоский файл credentials.yml.enc.

И в конце он упомянул:

Примечание: мы должны просто сохранить Rails.секреты и друзья вокруг.Установка Rails.credentials будет новым параллельным подходом.Все новые приложения будут использовать его, но нам не нужно будет испортить существующие приложения.

Надеюсь, это поможет.Для получения более подробной информации следуйте это .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...