bbao

bbao

V2EX 第 206243 号会员,加入于 2016-12-16 10:48:27 +08:00
根据 bbao 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
bbao 最近回复了
@sikong31
@fcfangcc

测试环境需要提供 aksk 呀,如果设计之初就被设计成从 env 读取,那么提交代码就不会产生影响,只是在本地 env 设置即可。

测试 aksk 在测试环境或许会被拿到,但是生产环境,一定拿不到。 想要生产 aksk ,要么运维提供;要么 ssh 或者 登录 pod 获取 env 拿参数。
1 ,配置文件里目前是不安全的;开发同学不掌握线上或者测试环境任何 key
2 ,运维部署时,扩写配置文件,由运维侧来维护和统一管理 key ,代码会提交到 git 仓库,只会在服务器中查看配置
3 ,更安全的方式,通过环境变量的方式进行设置。在部署脚本中维护,代码依旧提交到 git 仓库。(推荐)
[我们主要是不想用上网行为管理硬件设备来做的情况下可不可以有其他的方式]

我们曾经的方式时,电脑开虚拟机,公司的安全软件全部在虚拟机中安装,然后网络搭个桥;继合法,又无法监控到你电脑。虚拟机它爱怎么扫怎么扫。
安全部门发工单,开白名单。
啊?居然真的有人刷视频号
7 天前
回复了 magese 创建的主题 JetBrains IDEA 2025.3 版本开始全部免费了?
AI 开发工具基本给他冲没了。
8 天前
回复了 mssi 创建的主题 NAS 有必要把内网服务开放到公网吗?
nas 挂公网?,HR 请帮我搜集一下简历,我想换个人。
只能尊重,一点招没有~
9 天前
回复了 Zhipuai 创建的主题 程序员 GLM-4.7 上线并开源:更强的编码
上线好 3 天,随后该什么样还是什么样。
10 天前
回复了 WngShhng 创建的主题 Java 讨论个问题:该不该重写 equal 和 hashcode
@WngShhng 没必要考虑它,当它不存在,不重写。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2369 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 04:27 · PVG 12:27 · LAX 20:27 · JFK 23:27
♥ Do have faith in what you're doing.