Чем credentials leaks отличается от secret in code и когда что выбирать?

Ruby / RailsMiddleБезопасность RailsСравнениебезопасность rails|credentials|ruby|rails|credentials leaks

Что хотят услышать интервьюеры:

Сравнение: «credentials leaks» обычно оценивают в паре с secret in code. Выбор зависит от читаемости, Rails conventions, стоимости поддержки, безопасности, нагрузки и тестируемости.

Ответ:

Когда выбирать credentials leaks: когда его свойства прямо решают задачу, а не просто выглядят привычно.

Плохой ответ: «так принято в Rails» без объяснения последствий.

Rails.application.credentials.api_key

Источники

Похожие вопросы