【发布时间】:2018-10-28 01:48:51
【问题描述】:
该文档参考了The Twelve Factors 原则,说明为什么不应将敏感配置存储在文件中,但它主要适用于 SaaS。我想知道在用户自己部署在他们系统上的软件中使用 symfony/dotenv 包是否安全。
【问题讨论】:
-
从安全角度来说,是没有问题的。 .env 文件将在每个请求上加载和解析,这会产生一些额外的开销。可能不足以引起注意。
标签: symfony security symfony-dotenv