Я работаю над сценарием автоматического резервного копирования. Этот сценарий должен загрузить ресурс HTTP, используя имя пользователя и пароль. На данный момент учетные данные аутентификации находятся в открытом тексте, что, очевидно, не идеально с точки зрения безопасности. Недавно я обнаружил утилиту security
в OS X после прочтения этого сообщения в блоге. security
дает вам доступ к связке ключей из командной строки. Брелок OS X позволяет вам указывать приложениям, которым разрешен доступ к определенному паролю, но оказывается, что вы не можете предоставить myscript
доступ, если он по очереди вызывает security
, вы должны поставить security
, что в основном дает доступ кому угодно на машине.
Помимо создания пользователя (например, «резервных копий») исключительно для запуска этого сценария и предоставления сценарию 700 разрешений, существуют ли более эффективные способы решения этой проблемы в OS X 10.5?