защитить пароль в проекте с открытым исходным кодом - PullRequest
4 голосов
/ 06 апреля 2011

Я думал о запуске проекта с открытым исходным кодом в github, но я не представляю, как скрыть свои пароли, которые я использую при разработке!потому что даже если я изменю их, люди смогут увидеть это в истории коммитов, когда я сменил пароль, а затем использовать его!сейчас я создаю какую-то веб-почту с помощью PHP и использую свой личный пароль.Каковы ваши предложения?

Ответы [ 2 ]

3 голосов
/ 06 апреля 2011

Обычно подход заключается в том, чтобы изолировать ваши пароли в файлах конфигурации, а не проверять файлы конфигурации развертывания.Вместо этого вы должны оставить их на стороне и применить к своей локальной рабочей копии после факта.Многие проекты будут иметь файлы конфигурации шаблонов, которые можно заполнить, чтобы начать работу.

См., Например, WordPress: http://core.trac.wordpress.org/browser/trunk/wp-config-sample.php

2 голосов
/ 06 апреля 2011

Заставьте ваш код прочитать пароль из файла свойств, который вы не передаете в git repo.

...