Open wijehyeon opened 5 years ago
보안토큰 문서파일의 위치와 ignore처리로 구현하면 좋을것 같습니다.
그러면 PR에도 토큰정보가 드러나지 않고 좋겠군요 토큰, key를 그 ignore 파일 안에 상수로선언해두고 controller에서는 그 상수를 가져와서 사용하면 될 것 같습니다. 그리고 ignore파일에 대해 접근하는 시도들을 차단하기 위해 user 기능이 완성 된 후 관리자, 일반 사용자 등급을 나누어 관리자가 아니면 접근을 못하게 하는것도 좋겠습니다