【发布时间】:2017-12-05 23:02:03
【问题描述】:
我刚开始学习 Ruby On Rails,并且遇到一门课程,其中讲师强调在使用 GitHub(公共 repo)时不将 /config/secrets.yml 添加到 .gitignore 是一种安全风险。
但是,在阅读 Pragmatic Programmers 的既定书籍 "Agile Rails 5" 时,他们根本没有提到这一点,即使在演示将项目添加到 Git 时也是如此。
所以我的问题是:
包含此 secrets.yml 文件是否会暴露某种安全风险,如果是,如何/为什么/什么?
【问题讨论】:
-
我的新自我现在回头看看这个相当愚蠢、不言自明的问题,事实上,那是我脸上的一只手掌......哇,真的吗?但是,是的。希望它在炎热的阳光下像晨露一样消失。