在以前的雷达问题中,我们提到了这样的工具git-crypt和黑盒子这使我们能够在源代码内保持秘密安全。从源代码解耦秘密管理是我们提醒技术人员的方式,以便还有其他选择秘密的选择。例如,hashicorp金库,CI服务器和配置管理工具提供存储与应用程序源代码无关的秘密的机制。这两种方法都是可行的,我们建议您在项目中至少使用其中一个。
在以前的雷达问题中,我们提到了这样的工具git-crypt和黑盒子这使我们能够在源代码内保持秘密安全。从源代码解耦秘密管理是我们提醒技术人员的方式,以便还有其他选择秘密的选择。例如,hashicorp金库,CI服务器和配置管理工具提供存储与应用程序源代码无关的秘密的机制。这两种方法都是可行的,我们建议您在项目中至少使用其中一个。