在Heroku上的settings.py中保存Django秘密变量是否安全?

时间:2016-05-02 01:39:33

标签: python django heroku

Heroku允许您外部化Django配置,即将API ID和密钥放入配置变量中,以后可以像os.environ.get('MYVAR',3)

中那样访问

this tutorial中显示了如何执行此操作。

但是,如果我在项目中使用私有Git存储库,那么在settings.py中对秘密变量进行硬编码是否安全?

1 个答案:

答案 0 :(得分:1)

只要没有人可以进入您的服务器文件或Git存储库,这是安全的,但这些都不是明智的假设,除非您更担心有人进入您的Heroku帐户。