Рейтинг:0

Варианты хранения ключей API в файлах конфигурации?

флаг in

Я работаю над проектом, в котором используется Drupal Commerce, и меня интересуют возможные варианты защиты ключей API, экспортируемых в виде файлов конфигурации YAML.

У нас есть каталог config за пределами корня веб-сайта, и в целом мы достаточно осторожны с безопасностью, но в настоящее время у нас есть те, которые переданы в наш частный репозиторий Git — если они будут полностью удалены из репозитория, восстановлены и добавлены в .gitignore?

Kevin avatar
флаг in
Используйте модуль config-ignore для этих элементов конфигурации. Вы можете включить файл за пределами webroot на prod-сервере, который перезаписывает конфигурацию во время выполнения со значениями. SSH для его создания.
Рейтинг:3
флаг de

я использую Ключевой модуль, в сочетании с Модуль разделения конфигурации. Вы можете настроить ключевой модуль для использования файла для хранения значений API. Затем вы можете использовать модуль разделения конфигурации, чтобы создать условное разделение конфигурации, созданной для вашего рабочего сервера. Поместите значения в файл на рабочий сервер, но не фиксируйте этот файл в GIT. Таким образом, это только на вашем рабочем сервере, а не в репозитории GIT. Для других непроизводственных сред вы можете хранить тестовые данные в конфигурации, а не в файле, чтобы ваши тестовые данные (песочницы) можно было зафиксировать в GIT.

флаг in
Мы уже используем Config Split, так что, думаю, мы уже на полпути. Я посмотрю на модуль Key и попытаюсь его настроить. Спасибо!

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.