Русское сообщество разработки на PHP-фреймворке Laravel.
Ты не вошёл. Вход тут.
Страницы 1
Всем привет! Реализовал собственную систему групп пользователей, и сделал так, чтоб при миграции создавалась учетная запись администратора. Вопрос: насколько безопасно хранить стартовый пароль администратора в .env файле, если администратор не поменяет его?
Не в сети
[QUOTE]Вопрос: насколько безопасно хранить стартовый пароль администратора в .env файле, если администратор не поменяет его?[/QUOTE]
После первого захода в систему (первым ведь сможет зайти только админ) — принуждай менять пароль.
Небезопасно.
Но, если тебе в целом пофиг — то и пофиг.
Просто так до .env файла не доберешься.
Изменено covobo (05.11.2017 03:51:47)
Не в сети
Я бы всё таки заводил пользователя (Admin или Superuser) в миграции с заданным паролем.
Не в сети
Я бы всё таки заводил пользователя (Admin или Superuser) в миграции с заданным паролем.
Автор так и делает.
Не в сети
Не совсем так.
Заводит он в миграции, но сам пароль лежит в .env-файле и получается оттуда через хелпер env(). Получается в системе контроля версий он не светится.
Сам периодически применяю такую практику (правда при помощи сидеров). На мой взгляд - нормально. После деплоя пароль из .env файла просто удаляется.
Не в сети
Страницы 1