re5*_*5et 11 open-source ruby-on-rails github ruby-on-rails-3
这是一个很难搜索的人.如果我有一个开源的rails web应用程序项目,其源代码是公共托管的,就像在GitHub上一样,如果该应用程序要在公共网站的生产中运行,那么应该隐藏或交换哪些信息?我的假设是,config/initilizers/secret_token.rb,任何认证腌制内容和数据库登录信息等内容在生产中不应与开发中的相同.应该采取哪些其他预防措施来确保生产场地不容易受到摆弄会议或其他我不考虑的其他人的影响?
Sha*_*aun 13
特定于Rails的敏感信息来源
清除敏感信息:
config/environments/*.rbconfig/initializers/cookie_verification_secret.rbconfig/initializers/secret_token.rbconfig/initializers/session_store.rbconfig/memcached.ymlconfig/database.ymldb/seeds.rblib/tasks.test/fixtures/*一般变化
包括这一点只是因为我认为这是一个很好的清单,要记住发布你在生产中也有的开源软件.
| 归档时间: |
|
| 查看次数: |
401 次 |
| 最近记录: |