javascript - 项目中的私密信息放在哪里安全?
高洛峰
高洛峰 2017-05-19 10:40:48
[JavaScript讨论组]

比如管理员密码放在哪里

高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

全部回复(2)
阿神

加密保存到数据库。

但是只做存储而不考虑传递,项目要获取这些信息就比较麻烦了,完善的系统还要对部署环境进行管理。

典型的例子就是PASS通过环境变量传递信息给应用。开发人员在PASS上部署一个应用,PASS启动应用时从密码数据库取出应用数据库的密码,配置到应用的环境变量,应用再从环境变量取得密码。这种情况下,即时这个应用恶意泄露环境变量也拿不到密码数据库的信息。

做不到PASS这么完善的话,就只让特定的人来管理部署环境,手动配置环境变量和进行部署。

天蓬老师

管理员密码作为登录的秘钥, 而且是管理员级别的, 保密级别应该是最高的, 理应放在数据库啊, 还要sha-1, hash, 各种加密

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号