过滤器参数:
好吧,您绝对可以从日志中过滤您的参数/密码
所以每次您通过Resque logger 或Rails logger 登录时都尝试过滤掉这些参数
想象一下基本代码 sn-p 看起来像这样
def filter
@filter ||= ActionDispatch::Http::ParameterFilter.new(Rails.application.config.filter_parameters)
end
def filter_parameter(params)
filter.filter params
end
现在每次调用记录器时都会简单过滤参数
[Rails | Resque].logger.info (filter_parameter(my_parameter))
这将解决任何可以访问Resque 或Rails 记录器的人知道密码的问题
安全 Redis 连接:
虽然这可能会过滤日志中的参数,但 Resque/redis 确实包含其中的敏感数据
我相信你会尽最大努力防止有人在 redis 中嗅探密码
是用密码连接redis。
您可以这样做的方法是在redis.conf 中设置密码
在 redis.conf 中寻找这一行(取消注释并设置密码)
#requirepass [set your redis password)
然后使用这个password连接到Resque,这将确保只有知道redis密码的客户端才能建立连接
Resque 网站:
显然,如果您使用的是resque-web,数据仍然可能在 UI 上可用
您能做的最好的事情是使用一些授权机制,例如基本身份验证或任何适合您需要的机制
并只允许那些根据您的需要成功验证的人
这是我放弃的方法,到目前为止我没有任何其他方法:)
希望有帮助