【发布时间】:2020-04-07 20:32:34
【问题描述】:
我正在尝试以安全的方式使用 Google 云服务。我目前正在通过 putenv('GOOGLE_APPLICATION_CREDENTIALS=JSON 文件的路径'); 提供我的凭据。见https://cloud.google.com/docs/authentication/production
我想通过将我的代码放在共享主机/虚拟 Linux 服务器上进行公开测试。但是,如果我将 JSON 文件的权限设置为安全,则无法访问它们。如果我公开,我需要包含的 JSON 文件有一个纯文本的私钥。
我已经进行了一个小时的搜索,但找不到我应该如何安全地提供凭据。
- 我应该将文件放在我的服务器上的安全位置吗?
- 生产网站是否可以将公共 URL 传递给 putenv?
【问题讨论】:
标签: php security google-cloud-platform google-cloud-iam