2017-02-05 7 views
0

タイトルが示唆しているように、環境変数はパスワード保護の観点から最良のソリューションですか?私は別の意見を読んで、コミュニティの助言を聞くのが大好きです。Djangoとデータベースのパスワード:環境変数に最適ですか?

+0

私はあなたが見つけることになると思いhttp://stackoverflow.com/questions/3540339/is-it-okay-that-database-credentials-are-stored-イン・プレーン・テキスト情報。 – turbotux

+0

は一般的に非常に便利ですが、私は個人的には「パーミッションを正しく設定することに同意しません(これはあなたの設定に依存します)。理想的には、pythonだけがファイルを読むことができるはずです。これは、パスワードがリポジトリ上にあることを意味し、ウェブサービス上で同じセキュリティ基準を享受しない – Asher11

答えて