Как не дать кому-то клонировать мой репозиторий героев приложений? - PullRequest
1 голос
/ 13 октября 2019

У меня установлено приложение nodejs / REST API на heroku,

После того, как я прочитал о клонировании репозитория приложения heroku, я задался вопросом, безопасно ли развертывать мое приложение на heroku? Казалось, что любой может клонировать его свободно.

Поэтому я попытался клонировать свое приложение, и оно безуспешно без CLI Heroku, запрашивающего ввод любых учетных данных.

Клонировать репозиторий так же просто, как запуститьэта строка:

heroku git:clone -a appname

Поскольку любой может увидеть имя моего приложения, посмотрев URL запроса через инструмент разработки браузера, означает ли это, что они тоже могут его клонировать?

как я могу предотвратить клонирование кого-либомое приложение?

1 Ответ

1 голос
/ 13 октября 2019

Если вы можете легко клонировать репо только с именем, тогда любой сможет это сделать. Я не очень часто использую heroku, но я бы посоветовал сделать одну из следующих вещей:

  1. Просмотрите свои настройки и посмотрите, есть ли варианты безопасности, которые предотвращают клонирование.
  2. Если вы используете платный план, посмотрите другие варианты. https://ovh.com предлагает VPS от 3 долл. В месяц, и они полностью безопасны и не могут быть клонированы.
  3. Если вы используете бесплатный план, у AWS есть бесплатный уровень для некоторого вида VPS,так что вы можете посмотреть на это.
...