Ruby on rails 提交Rails'安全吗;credentials.yml.enc文件?

Ruby on rails 提交Rails'安全吗;credentials.yml.enc文件?,ruby-on-rails,ruby-on-rails-5.2,Ruby On Rails,Ruby On Rails 5.2,我刚刚创建了一个新的Rails项目,它附带了这个credentials.yml.enc文件 公开提交安全吗?怎么说: 在测试或开发过程中,这些秘密不应经受任何形式的攻击 据我所知,你不应该在这里保存他妈的秘密凭证,然后最好公开发表 只有在生产环境(以及衍生环境,如公开的Beta)中,秘密才真正需要保密。因此,我们可以简单地将这个秘密插入到新的flat credentials.yml.enc文件中 最后他提到: 注意:我们应该保守秘密和朋友。credentials设置将是一种新的并发方法。所有新的

我刚刚创建了一个新的Rails项目,它附带了这个
credentials.yml.enc
文件

公开提交安全吗?

怎么说:

在测试或开发过程中,这些秘密不应经受任何形式的攻击

据我所知,你不应该在这里保存他妈的秘密凭证,然后最好公开发表

只有在生产环境(以及衍生环境,如公开的Beta)中,秘密才真正需要保密。因此,我们可以简单地将这个秘密插入到新的flat credentials.yml.enc文件中

最后他提到:

注意:我们应该保守秘密和朋友。credentials设置将是一种新的并发方法。所有新的应用程序都会使用它,但我们不需要破坏现有的应用程序


希望能有帮助。有关更多信息,请遵循。

credentials.yml.enc
为什么不?这是加密文件,没有密钥就没有任何信息

但是
master.key
你必须保密!!!它可能会解密你的文件