【发布时间】:2014-08-26 21:30:57
【问题描述】:
我使用 Heroku 部署 Rails 应用程序。我将 API 密钥和密码等敏感数据存储在 Heroku 的环境变量中,然后在利用各种 API 的 rake 任务中使用这些数据。
我只是想知道 Heroku 的环境变量有多安全?有没有办法对这些变量进行哈希处理,同时保留在后台以某种方式使用它们的能力?
我在这里遇到了以前的帖子:Is it secure to store passwords as environment variables (rather than as plain text) in config files?。
但它并没有完全涵盖当我仍然需要未散列的密码来执行重要的后台任务的情况。
【问题讨论】:
标签: ruby-on-rails ruby heroku