【发布时间】:2014-10-07 00:11:35
【问题描述】:
我正在使用 Rails 4.1 的 secrets.yml 来存储我的密钥等,但我想知道,如果这个文件应该是 gitignore,所以我不在我的存储库中存储任何敏感数据?
如果我 gitignore 它,我如何访问我服务器上的秘密? (在这种情况下是Engineyard)
【问题讨论】:
我正在使用 Rails 4.1 的 secrets.yml 来存储我的密钥等,但我想知道,如果这个文件应该是 gitignore,所以我不在我的存储库中存储任何敏感数据?
如果我 gitignore 它,我如何访问我服务器上的秘密? (在这种情况下是Engineyard)
【问题讨论】:
您应该使用环境变量并将它们设置在生产系统上。
key: <%= ENV['PRODUCTION_KEY'] %>
我不知道Engineyard,但是在heroku上有一些简单的命令可以设置环境变量
heroku config:add PRODUCTION_KEY=123
@Update,这是关于 stackoverflow 的post,关于如何在engineyard 上设置它们
【讨论】: