允许Rails代码审查的安全方法?

时间:2016-09-30 11:29:48

标签: ruby-on-rails ruby-on-rails-2

我有兴趣购买我的Rails应用程序(2.3.18)。它需要更新(显然),现在这是一个更新成本与从头开始重建的成本问题。

如果买方希望第三方开发人员审核代码以确定此工作并估算成本,是否有办法允许此开发人员访问而不会失去控制权或授予不安全访问权?

1 个答案:

答案 0 :(得分:0)

您可以使用像Crucible这样的代码查看工具。这使得窃取代码变得更加困难,但并非不可能(我不知道如何防止这种情况)。它只会泄露代码,但不会泄露数据(比如您提到的密码)。像这样的工具可以每月支付。

我建议您进行完整的代码审核。除非您能够确定他们想要使用的特定功能。

另外,如上所述,请确保您的文书工作(合同,非披露等)到位。