【发布时间】:2019-12-24 00:52:03
【问题描述】:
如果我将网站开源,我该如何保存一些不应该被所有人访问的数据?例如,我想为 API 存储一些密钥,同时让网站可供其他人分叉和查看。
一种解决方案是维护一个开源网站的副本,并保持实时网站的闭源,但总是更新开源网站有点麻烦。而且也很危险,我可能会不小心泄露一些敏感的密钥。
【问题讨论】:
标签: access-control boomla
如果我将网站开源,我该如何保存一些不应该被所有人访问的数据?例如,我想为 API 存储一些密钥,同时让网站可供其他人分叉和查看。
一种解决方案是维护一个开源网站的副本,并保持实时网站的闭源,但总是更新开源网站有点麻烦。而且也很危险,我可能会不小心泄露一些敏感的密钥。
【问题讨论】:
标签: access-control boomla
不确定如何使用 API 密钥,因为目前无法从 Boomla 服务器向外界发出 HTTP 请求。您只能在客户端中使用它 - 但它不再是秘密。
对此有一个实验性解决方案。您可以创建一个名为db-fj9h9wdw 的分支。您将能够像访问数据库一样访问它(从网站的任何分支机构)。
编辑:我创建了一个演示:secret-keys.boomla.net
【讨论】: