【发布时间】:2020-08-18 12:06:29
【问题描述】:
我很好奇在服务器上的 Django 应用程序中安全存储秘密(密码、密钥等)的最佳方法是什么。
之前我将 Heroku 与 Git 一起使用,所有的秘密都使用 Web 界面存储在 Heroku 的环境中。
然后我可以使用os.environ['secret_key'] 来获取秘密。
现在我正在尝试使用 Docker-Compose 部署到 DigitalOcean 服务器。我读过docker secrets,但它似乎不安全。
我也可以将它们存储在 JSON 文件中,但我不确定它是否也安全。可能,那么它们应该被编码。
【问题讨论】:
标签: docker deployment docker-compose digital-ocean django-3.0