如何为与生产共享的dev env存储机密S3信息?

时间:2014-02-13 17:38:10

标签: ruby-on-rails security heroku amazon-s3

我的开发桶使用与我的生产存储桶相同的凭据。

由于我使用的是Heroku,我已将所有这些凭据移至我的Heroku配置中。除了我在本地的开发环境之外,哪个有用。

如何安全地存储此信息,以便在公共存储库中看不到这些数据,但仍然可以访问并将其实例化到我的本地计算机上?

1 个答案:

答案 0 :(得分:1)

Rails 4.1可以在内部执行此操作,但在此之前您可能会发现这些有用:

有关4.1的信息,请参阅'secrets.yml'部分。

http://edgeguides.rubyonrails.org/4_1_release_notes.html

更新:出现我错误的Rails 4.1。虽然它有一个secrets.yml文件,但它没有加密。不知道我在哪里读到它......