【发布时间】:2016-09-23 21:40:54
【问题描述】:
我有一个用 Go 编写的 AppEngine Classic 应用程序,作为其中的一部分,我有一些我不想在代码仓库中包含的键。
我想在 repo 中有默认密钥用于测试目的,但对生产密钥保密。我知道我可以使用 .gitignore 文件指定哪些文件不上传到存储库。但是,我不确定执行此操作的最佳方法是什么,以便其他开发人员可以在不访问文件文件的情况下构建和测试代码。
什么是最实用的方法,可以将密钥保留在 repo 之外,同时在包含密钥的文件不存在时仍然让代码编译和测试?
【问题讨论】:
-
是否可以选择在数据存储中存储和读取密钥?如果是这样,那将解决您的问题。
-
@icza 数据存储区可以被许多不应访问私钥的人读取(通过数据存储区查看器),因此这不是一个选项。
标签: google-app-engine go key