【问题标题】:What is the actual use of Secret Key?密钥的实际用途是什么?
【发布时间】:2016-08-26 09:15:44
【问题描述】:

我在玩框架的文档时发现了这个关于“密钥”的内容

Play 在很多事情上使用密钥,包括:

*签署会话 cookie 和 CSRF 令牌

*内置加密实用程序

我可以理解他们为什么要为这些事情使用密钥。但我不明白为什么我必须分配这样的东西。他们为什么不使用随机数或类似的东西来完成这项工作? (当我在游戏控制台中使用 playGenerateSecret 命令时,我认为他们给了我一个随机生成的密钥)
使用密钥部署我的应用程序后,我是否需要再次使用它?

【问题讨论】:

    标签: playframework playframework-2.5


    【解决方案1】:

    他们不生成秘密的原因是因为它会破坏目的。例如,如果您正在使用 Ansible 部署您的应用程序,您可以将您的秘密存储在一个保险库加密文件中,然后在 Ansible 播放期间设置一个环境变量来读取加密的秘密。然后,Ansible play 应该在本地构建工件并将其上传到远程服务器。这样,您要部署到的服务器实际上永远不会知道应用程序机密!

    【讨论】:

      猜你喜欢
      • 2011-04-02
      • 2019-05-17
      • 2015-04-22
      • 2021-07-22
      • 1970-01-01
      • 2011-09-20
      • 2015-06-07
      • 2015-05-11
      相关资源
      最近更新 更多