【问题标题】:Secret file in Boomla open-source websiteBoomla 开源网站中的秘密文件
【发布时间】:2019-12-24 00:52:03
【问题描述】:

如果我将网站开源,我该如何保存一些不应该被所有人访问的数据?例如,我想为 API 存储一些密钥,同时让网站可供其他人分叉和查看。

一种解决方案是维护一个开源网站的副本,并保持实时网站的闭源,但总是更新开源网站有点麻烦。而且也很危险,我可能会不小心泄露一些敏感的密钥。

【问题讨论】:

    标签: access-control boomla


    【解决方案1】:

    不确定如何使用 API 密钥,因为目前无法从 Boomla 服务器向外界发出 HTTP 请求。您只能在客户端中使用它 - 但它不再是秘密。

    对此有一个实验性解决方案。您可以创建一个名为db-fj9h9wdw 的分支。您将能够像访问数据库一样访问它(从网站的任何分支机构)。

    编辑:我创建了一个演示:secret-keys.boomla.net

    【讨论】:

      猜你喜欢
      • 2015-03-29
      • 2022-10-03
      • 2011-05-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-12-08
      • 1970-01-01
      相关资源
      最近更新 更多