gpt4 book ai didi

ruby-on-rails - 向可大规模分发的网站添加安全功能是否安全?

转载 作者:太空宇宙 更新时间:2023-11-03 13:42:36 24 4
gpt4 key购买 nike

我正在制作一个网站,我计划让用户可以轻松部署该网站;他们将能够获取我的源代码并将其部署到他们自己的服务器上并作为自己的服务器运行。

我正在考虑尝试将 SSL 和 OpenID 以及其他功能合并到网站中。让用户访问这些文件(例如我的 OpenID/Twitter/Facebook 客户端 key 和 secret ,或 SSL 证书之类的东西,或其他任何东西)是否会成为潜在的安全隐患或其他任何东西?他们能利用这些信息做任何危险的事情吗?

最佳答案

SSL 不是应用程序的关注点

所有客户端 key 和 secret 都是您自己的责任...我不会公开分发它们。

通常我们所做的是从环境中读取这些信息

facebook_client_key = ENV["FACEBOOK_CLIENT_KEY"]

因此部署者只需配置环境,而不用配置应用程序。

关于ruby-on-rails - 向可大规模分发的网站添加安全功能是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12695228/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com