【发布时间】:2014-02-09 20:22:05
【问题描述】:
凭借 PhantomJS,CasperJS 允许您指定在应用程序启动时加载的 JSON 文件。我将凭据存储在此文件中,这比将其硬编码在源文件中要好一些:
var json = require('testfile.json');
var username = json['username'];
var mykey = json['mykey'];
我的凭据仍然以纯文本形式存储在服务器上,我想远离它。此过程将是自动化的,因此我无法在每次运行时通过命令行参数传递凭据,也不想将参数存储在 Windows 任务计划程序中。什么是静态存储这些信息的安全方法?
【问题讨论】:
-
严格意义上来说并不安全,但是将信息存储为环境变量呢?这些值仍然可以在注册表中使用,但这比将它们放在文本文件中要好一些。
标签: node.js security phantomjs casperjs