【发布时间】:2011-08-16 05:52:42
【问题描述】:
所以我发现了这段代码,可以将 Gmail 用作 Rails 应用程序的 SMTP 服务器:
config.action_mailer.delivery_method = :smtp
config.action_mailer.smtp_settings = {
:address => "smtp.gmail.com",
:port => 587,
:domain => "google.com",
:authentication => :login,
:user_name => "<email address>",
:password => "<password>",
:enable_starttls_auto => true
}
这很棒,但它需要我进行身份验证,所以我的用户名和密码会出现在设置哈希中。
如何保护我的用户名和密码免受源代码和 CVS(即我可能授予访问权限的其他开发人员)的影响。我正在考虑以某种方式从我的开发机器主目录上的文本文件中读取这些值,但是 我不知道该怎么做。
任何人都可以提供一种方法来保护这些价值观,使其免于提交给我的 CVS。
【问题讨论】:
-
附加问题:任何有权访问 Rails 服务器的人都可以在应用程序运行时从哈希中读取密码 - 对吧? (所以像
config.action_mailer.smtp_settings[:password]这样的应用程序中的代码会溢出吗?)
标签: ruby ruby-on-rails-3 security development-environment actionmailer