【问题标题】:Symfony 1.4: Secure dev-environment on production serverSymfony 1.4:生产服务器上的安全开发环境
【发布时间】:2011-12-09 13:25:35
【问题描述】:
我想在生产服务器上为我的 Symfony 1.4 项目提供一个开发环境。原因:
- 允许我获取错误等详细信息。
- 我经常在 prod-server 和我的私有开发服务器上得到不同的输出。这是由于不同的服务器配置、php 扩展和可用数据造成的。
- 有时我的客户希望快速看到小的变化。在更改可用之前,我不想清除缓存
- 最重要的一点:当生产服务器上出现问题时,我想确定不会发生“缓存魔法”。
让每个人都可以访问 /frontend_dev.php 是个坏主意。
另外,我不能使用 sfGuard,因为无论我是否登录,开发环境都必须是可访问的。
我在 Apache 2 上运行我的项目。也许有一个使用 htaccess 的解决方案。
有什么想法吗?
【问题讨论】:
标签:
php
symfony1
authorization
symfony-1.4
development-environment
【解决方案1】:
在frontend_dev.php 中只需使用HTTP authentication 来保护文件
或者在.htaccess(或虚拟主机文件)中,您可以这样做来保护您的frontend_dev.php 脚本:
<FilesMatch "frontend_dev.php">
AuthName "Restricted file"
AuthType Basic
AuthUserFile /path/to/file/.htpasswd
require valid-user
</FilesMatch>
编辑:如果您使用命令 symfony project:deploy production --go 将项目部署到生产中,请务必更改 rsync_exclude.txt 文件,以便它也复制 frontend_dev.php 文件。
【解决方案2】:
您可能有多个 _dev、_cache、_test 环境,因此最好通过子域 (verysecret.x.com) 和 @Flukey 发布的限制访问它们。