🔐 اطلاعات حساس مثل:
🔑 API Key
🔑 Password
🔑 Database Credentials
🔑 Access Token
نباید به شکل مستقیم داخل Source Code قرار بگیرن.
❌ بد:
API_KEY = "my-secret-key"
چرا؟
چون ممکنه:
📌 کد وارد Git بشه.
📌 Repository اشتباهی Public بشه.
📌 فرد دیگری به پروژه دسترسی پیدا کنه.
📌 حتی بعد از حذف کردن، اطلاعات حساس در History باقی بمونه.
راه بهتر استفاده از روشهایی مثل:
✅ Environment Variables
✅ Secret Management
✅ فایلهای تنظیمات خارج از Repository
هست.
📌 یک قانون ساده:
اگر چیزی Secret است، نباید بخشی از Source Code معمولی باشه.
━━━━━━━━━━━━━━━━━━
°⋆⸜ 𝙋𝙧𝙤𝙜𝙧𝙖𝙢𝙢𝙚𝙧'𝙨 𝘾𝙞𝙩𝙮 ⸝⋆°
➤ Code • Learn • Build
➤ @programercity
━━━━━━━━━━━━━━━━━━
Post #8461
59
- ❤ 1
- 🔥 1
- 👏 1