【发布时间】:2017-07-22 09:05:34
【问题描述】:
我对在 Git-hub 中存储 web.config 文件有疑问,是否推荐?
这不是安全漏洞吗?
另外,不同环境的web.config在不同的环境中会有所不同,因此如何保持不同版本的web.config是相同的repo和branch?
【问题讨论】:
-
您使用什么来构建/发布?从 Visual Studio 发布? PowerShell脚本? TFS?队城?章鱼?
-
从 VS 发布
-
我建议您立即停止这种做法。我们通常在
web.config中放置足够的配置来在本地运行项目。没有敏感信息可以检查到源代码控制中。然后我们在构建期间(在 TFS 中)进行配置转换,它将部署需要更改的所有值转换为标记化文件。例如__ConnectionStrings.ProjectDB__。然后在发布时,TFS 任务会将适当的值插入到要部署到的环境的 web.config 文件中。另一种选择是完全避免使用 web.config,使用环境变量。