Безопасность TFS2010 на web.release.config - PullRequest
1 голос
/ 28 января 2012

У нас есть веб-приложение, и я сделал сценарии сборки и развертывания для dev, qa и production.В VS2010 у меня есть web.config и ниже, что у меня есть web.debug.config и web.release.config У меня нет проблем, что наши разработчики могут видеть пароли для нашего сервера разработки, но у меня есть проблема, что web.release.config заменяет строку подключения производственной БД, и я не могу ее скрыть.

Есть ли способ сохранить это в безопасности?

1 Ответ

0 голосов
/ 09 февраля 2012

В VS2010 Source Control Explorer вы можете щелкнуть правой кнопкой мыши на web.release.config и выбрать свойства. Перейдите на вкладку «Безопасность», и там вы сможете запретить доступ людям, которые не хотят видеть содержимое файла.

Я должен разрешить разработчикам объединять свои изменения разработки (на сервере dev) с производством (транк), поэтому я создал группу под названием «MergeGroup», и им не разрешают доступ только к файлам xxx.release.config. но они могут объединить все остальные файлы. Идея состоит в том, что если разработчику необходимо объединить код, я помещаю их в эту группу, а после того, как они закончат, я удаляю их из группы.

...