наилучшая практика для конфиденциальных данных конфигурации в системе контроля версий? - PullRequest
0 голосов
/ 13 июля 2011

Я видел несколько подходов к этой проблеме, поэтому мне любопытно, что сообщество SO говорит об этом.

Если у меня есть данные конфигурации, которые используются для доступа к производственной базе данных (в частности, строка подключения):

  • Является ли плохой идеей сохранять эту информацию в системе контроля версий (например, другую)проспект атаки для хакеров)?
  • Если вы не держите его в системе контроля версий, где бы вы его хранили?
  • Является ли это случаем "если они все-таки попали на ваш сервер управления исходным кодом, вы все равно облажались"?

1 Ответ

0 голосов
/ 13 июля 2011

если вас беспокоит эта проблема (проблема, которой, честно говоря, я не разделяю), вы можете сохранить закодированную строку подключения, где ключ будет храниться где-то еще (= другой сервер).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...