Это, наверное, глупый вопрос для некоторых людей, и я, вероятно, получу некоторые отрицательные голоса, но мне нужно знать.
Как защитить пароли (конфиденциальную информацию) для производственного режима в Symfony 4.2?
Я думал, что когда я скомпилирую composer dump-env prod
, он будет защищен и не будет виден широкой публике, но если я запущу phpinfo();
, я вижу все свои пароли в виде обычного текста ...
DATABASE_URL
MAILER_URL
Должен ли я хранить их в services.yaml
как прежде в параметрах?
Но тогда почему у нас даже есть .env
файл?
Или меня не должно беспокоить это, как только никто не получит доступ к CLI моего сервера?