Rails - Heroku - Postgres - Не хранить конфиденциальный контент в открытом тексте - PullRequest
4 голосов
/ 27 февраля 2011

Как правильно обращаться с конфиденциальным содержимым в базе данных rails3 / heroku / postgres.

Почему именно шифрование.Как реализовать?что использовать для реализации?

Спасибо

1 Ответ

4 голосов
/ 27 февраля 2011

this SO Article обсуждает некоторые параметры шифрования / дешифрования, которые вы можете посмотреть. не зная слишком много о вашем заявлении, я бы сказал, что сначала посмотрите туда и посмотрите, сможете ли вы найти что-нибудь, что соответствует вашим требованиям. В качестве примечания, какой бы способ защиты вы ни выбрали, не забудьте добавить фильтры в файл application.rb, иначе вы можете обнаружить незашифрованные данные в файлах журнала. Для этого вам нужно просто добавить что-то вроде в application.rb:

config.filter_parameters += [:password, :YOUR_FILTERED_PARAM]
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...