为了账号安全,请及时绑定邮箱和手机立即绑定

项目中的私密信息放在哪里安全?

项目中的私密信息放在哪里安全?

白衣染霜花 2018-11-10 15:10:15
比如管理员密码放在哪里
查看完整描述

1 回答

?
慕神8447489

TA贡献1780条经验 获得超1个赞

加密保存到数据库。

但是只做存储而不考虑传递,项目要获取这些信息就比较麻烦了,完善的系统还要对部署环境进行管理。

典型的例子就是PASS通过环境变量传递信息给应用。开发人员在PASS上部署一个应用,PASS启动应用时从密码数据库取出应用数据库的密码,配置到应用的环境变量,应用再从环境变量取得密码。这种情况下,即时这个应用恶意泄露环境变量也拿不到密码数据库的信息。

做不到PASS这么完善的话,就只让特定的人来管理部署环境,手动配置环境变量和进行部署。


查看完整回答
反对 回复 2018-12-07
  • 1 回答
  • 0 关注
  • 639 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信