Welcome to OGeek Q&A Community for programmer and developer-Open, Learning and Share
Welcome To Ask or Share your Answers For Others

Categories

0 votes
204 views
in Technique[技术] by (71.8m points)

项目中的私密信息放在哪里安全?

clipboard.png

比如管理员密码放在哪里


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
Welcome To Ask or Share your Answers For Others

1 Reply

0 votes
by (71.8m points)

加密保存到数据库。

但是只做存储而不考虑传递,项目要获取这些信息就比较麻烦了,完善的系统还要对部署环境进行管理。

典型的例子就是PASS通过环境变量传递信息给应用。开发人员在PASS上部署一个应用,PASS启动应用时从密码数据库取出应用数据库的密码,配置到应用的环境变量,应用再从环境变量取得密码。这种情况下,即时这个应用恶意泄露环境变量也拿不到密码数据库的信息。

做不到PASS这么完善的话,就只让特定的人来管理部署环境,手动配置环境变量和进行部署。


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
OGeek|极客中国-欢迎来到极客的世界,一个免费开放的程序员编程交流平台!开放,进步,分享!让技术改变生活,让极客改变未来! Welcome to OGeek Q&A Community for programmer and developer-Open, Learning and Share
Click Here to Ask a Question

...