【发布时间】:2022-01-21 12:52:14
【问题描述】:
我目前通过 Mongolabs 构建使用外部 MongoDb 的 Web 应用程序。 该 api 基于在 url 中使用的个人密钥。正如文档所说,例如:
以下是完整资源 URL 的示例:
https://api.mongolab.com/api/1/databases?apiKey=**2E81PUmPFI84t7UIc_5YdldAp1ruUPKye** 所以问题是如何安全地存储这样的 api 密钥 2E81PUmPFI84t7UIc_5YdldAp1ruUPKye
阅读有关跨站点请求伪造的 Django 文档,但仍然不明白密钥记录在哪里。
【问题讨论】:
-
只需将其保存在 settings.py 中即可,无需提供任何额外的安全性。如果有人能读懂你的源代码,那你就麻烦大了。