知识卡片
配置泄露的判断法
内容
配置被定义为”任何在不同部署之间会变化的东西”,包括后备服务的连接信息、第三方 API 凭证、feature flag,判断某样东西该不该外部化有个很实用的检验法:如果代码库突然公开,这个信息会不会因此泄密?会的话就说明还没做好配置外部化。方法论推荐把配置存成环境变量,唯一允许留在代码库里的是默认配置。发散:这个检验法比”敏感信息要不要脱离代码”这种原则性说法好用得多,因为它给了一个具体到能马上判断的场景,直接和[[可管理性不是可维护性]]呼应——凭证外部化正是可管理性的一种具体落地。
参考来源
《Cloud Native Spring in Action》第2章《Cloud native patterns and technologies》