【问题标题】:Should I upload my email-address and password written in 'settings.py' to Github?我应该将写在“settings.py”中的电子邮件地址和密码上传到 Github 吗?
【发布时间】:2020-04-13 07:48:55
【问题描述】:

我在 django 中制作了一个电子邮件身份验证应用程序。此应用需要在“settings.py”文件中输入我的电子邮件地址和密码,以便发送电子邮件进行用户验证。

在 Github 上上传这个项目时,上传包含我的电子邮件和密码的“settings.py”文件是非常危险的。

我应该如何继续,以便在克隆存储库时,用户必须输入自己的电子邮件和密码才能运行代码?

感谢您的帮助!

【问题讨论】:

    标签: django github email-verification


    【解决方案1】:

    要么创建一个 gitignore 文件,这将导致整个文件不被跟踪,要么使用环境变量。

    在 Python 中使用环境变量:https://able.bio/rhett/how-to-set-and-get-environment-variables-in-python--274rgt5

    【讨论】:

      【解决方案2】:

      我应该将写在 'settings.py' 中的电子邮件地址和密码上传到 Github 吗?

      第一:没有。
      任何敏感信息都不应上传到 GitHub。
      并使用 gittyleaks 验证您没有存储任何凭据。
      希望最近的GitHub Token scanning program 能接受。

      不跟踪文件容易出错(仍然可能被错误添加)

      您需要使用third-party source,例如使用secrets on Heroku

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2016-09-12
        • 2020-06-03
        • 1970-01-01
        • 2017-01-10
        • 2020-12-25
        • 1970-01-01
        • 2011-05-19
        相关资源
        最近更新 更多