|
8
|
| Robert Speicher · 技术社区 · 16 年前 |
|
|
1
2
把问题翻过来。你会重用你刚下载的别人项目的密钥吗?很可能不会,你代码的其他聪明用户也不会。恶意用户将有一个密钥在您的主站点中用作攻击,以及针对任何懒惰到不更改密钥的用户。
|
|
|
2
1
我会把它放到配置文件里。无论如何,您可能需要一些配置设置,所以为什么不把它放在那里,并添加一个注释,说明在用户安装软件时应该对其进行修改。 |
|
|
3
0
如果您正在更新一个已经存在的应用程序,那么可以在michaelhartl的博客中找到一些示例代码和一些使用现有会话的经验 Security issue with Rails secret session keys . |
|
Harry · 如何在编译时获取克隆的git仓库的标签 1 年前 |
|
Ooker · 如何从blob中删除秘密? 1 年前 |
|
|
hasdrubal · git日志图智能分支过滤器 1 年前 |
|
|
J. Doe · 为什么git中没有跟踪git文件? 1 年前 |