簡體   English   中英

在Heroku上的settings.py中保存Django秘密變量是否安全?

[英]Is it safe to save Django secret variables in the settings.py on Heroku?

Heroku允許您外部化Django配置,即將API ID和秘密密鑰放入配置變量中,以后可以像在os.environ.get('MYVAR',3)

本教程中顯示了如何執行此操作

但是,如果我在項目中使用私有Git存儲庫,僅對settings.py中的秘密變量進行硬編碼是否安全?

只要沒有人可以進入您的服務器文件或Git存儲庫,它就是安全的,但是,假設您似乎都不明智,除非您甚至更擔心有人會進入您的Heroku帳戶。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM