-
Notifications
You must be signed in to change notification settings - Fork 1.1k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
資安疑慮:Mapbox token 只能明碼寫在const.ts
中?
#643
Comments
const.tx
中?const.ts
中?
嗯,对 |
@yihong0618 我隨意問了下 ChatGPT https://chat.openai.com/share/1db41f61-a363-44fb-a63a-a5701e922bf4 ,請問這是可行的嗎? 如果並非架構問題 / 以前有踩過無法處理的坑,那我會想試試看發 PR 來處理這個問題。 |
抱歉哈我忘了,这个 mapbox 怎么处理的了(这块两年没改了),理论上不需要改,我晚上研究研究。 PR welcome |
如果觉得有安全问题的话,可以放在settings/secrets/actions。然后在 |
如果读取不到尽量给一个默认值,向前兼容。 |
@yihong0618 @orionna319 感謝回復,我晚點處理看看 |
如果想藉由改動專案結構來處理這問題,好像不管如何都避不開 |
|
@yihong0618 @orionna319 看起來確實如 #643 (comment) 所說不用重構專案,但需要根據 #643 (comment) 更新 |
好像是的,就算存储在
|
当然比较好的处理方式是, |
@orionna319 如果你上面那段(關於 確實,資安不求完美但也不嫌多,這樣的做法雖說不能避免 Client 端從瀏覽器開發者工具看到 Mapbox token,但確實能避免明碼將 token 寫在 repo 中(滿足包含我在內一部分對資安比較敏感開發者的強迫症 🤣)。 |
running_page/src/utils/const.ts
Line 3 in e05b665
The text was updated successfully, but these errors were encountered: