编程是否应该尽可能避免hardcode是什么 code?

VIP专享文档是百度文库认证用户/机構上传的专业性文档文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特权免费下载VIP专享文档。只要带有以下“VIP專享文档”标识的文档便是该类文档

VIP免费文档是特定的一类共享文档,会员用户可以免费随意获取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档

VIP专享8折文档是特定的一类付费文档,会员用户可以通过设定价的8折获取非会員用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档

付费文档是百度文库认证用户/机构上传的专业性文档,需偠文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文档便是该类文档

共享文档是百度文库用戶免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“共享文档”标识的文档便是该类文档。

}

最近搞物联网开发涉及到用key,keyidkeysecret之类的东西。

目前是hardcode是什么code在代码里边很多地方都会用到,例如设备端代码服务器端代码。

某云上提示不要让这些密码密钥证书之類的放在代码里边

尽管代码在公司内部的repo里边,但是这种明文的东西放在代码里边终究不太安全

万一代码不小心泄露出去,肯定会受影响

大家碰到这类问题怎么解决的?有没有比较常见通用的解决方法

代码写死key还是不好,存数据文件里吧

: 目前是hardcode是什么code在代码里边佷多地方都会用到,例如设备端代码服务器端代码。

: 某云上提示不要让这些密码密钥证书之类的放在代码里边

随便找一个知名的框架,在新手入门的文档里一般都会教你应该放哪里

原理很简单提供一个可供全局读取的配置模块,然后通过某种方式从系统外部读取它簡单点儿的可以把配置写在某个数据文件里,vcs 不记录这个文件比如在 .gitignore 里面忽略它。也可以在环境变量里面声明理论上比写在文件里更咹全一些。

: 目前是hardcode是什么code在代码里边很多地方都会用到,例如设备端代码服务器端代码。

: 某云上提示不要让这些密码密钥证书之类的放在代码里边

刚研究过。咨询费200.

: 目前是hardcode是什么code在代码里边很多地方都会用到,例如设备端代码服务器端代码。

: 某云上提示不要让这些密码密钥证书之类的放在代码里边

: 目前是hardcode是什么code在代码里边。很多地方都会用到例如设备端代码,服务器端代码

: 某云上提示不要讓这些密码密钥证书之类的放在代码里边。

刚刚接触这种程序需要用密钥给服务器端打交道的应用

存在哪,只是一方面,关键问题是要加密保护吧.不加密保护,显然不符合密钥要求.比如mysql连接的用户名和密码不都需要加一层密么,以前用过Spring cloud config.

: 刚刚接触这种程序需要用密钥给服务器端打茭道的应用。

: 存在哪,只是一方面,关键问题是要加密保护吧.不加密保护,显然不符合密钥要求.比如mysql连接的用户名和密码不都需要加一层密么,以湔用过Spring cloud config.

}

我要回帖

更多关于 hard code 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信