svergeylen / collector

Collector : site de gestion des BD, films, DVD, jeux de société, ...
2 stars 0 forks source link

Mots de passe dans le code source #5

Closed svergeylen closed 7 years ago

svergeylen commented 7 years ago

Dans database.yml et dans seed.rb il y a des mots de passe. Comment faire pour les virer et que l'appli marche encore ?

svergeylen commented 7 years ago

Pas d'idée ?

dvergeylen commented 7 years ago

Si si 😉

svergeylen commented 7 years ago

Dans ce cas, ils seront visibles dans secrets.yml ;-)

dvergeylen commented 7 years ago

config/secrets.yml ne devrait jamais être versionné, même si rails en laisse le choix à l'utilisateur :

https://github.com/rails/rails/pull/13388 https://github.com/rails/rails/pull/13394 https://github.com/rails/rails/pull/14403

https://richonrails.com/articles/the-rails-4-1-secrets-yml-file https://rails.devcamp.com/dissecting-rails-5/implementing-version-control/how-to-update-gitignore-file-securely-store-secret-credentials

"secrets"!