Я сумасшедший, или это плохая идея, чтобы сохранить имя пользователя и пароль SMTP для ActionMailer в текущем (конфигурационном / производственном) конфигурационном файле? Похоже, я должен хранить это в зашифрованном месте или, по крайней мере, исключить его из моих ртутных толчков.
Прямо сейчас я просто удаляю пароль из исходного файла перед выполнением push, но должен быть более умный способ, чем тот, который я использую. :)
Возможно, мне следует сохранить его в своей базе данных как другой пользователь (который уже хранится с зашифрованными паролями) и получить его программно?