为什么将敏感设置存储在实例设置中比将配置设置存储在 Flask 中更安全



我读到出于安全原因,最佳做法是将 API 密钥之类的东西存储在 Flask 中的实例/设置.py文件中 - 为什么会这样,是什么机制使它如此。我无法在网上找到太多关于此的文档。

正如@davidism所建议的,配置文件永远不会被跟踪,因为这些是你的密钥,任何有权访问你的代码的人都可以访问你的密钥。

但是,Flask 中没有硬性规定将设置文件保存在特定位置。您可以将它们保存在任何地方并将它们命名为任何名称。但是,在将配置添加到应用程序时,必须提供正确的文件路径。

最新更新