虽然我的DSN位于一个.env文件中,并隐藏在回购浏览器中,但我感到不安的是,我的令牌位于sentry.properties文件中,所有人都可以看到。
我很难理解这意味着什么,让组织之外的人读这个文件有多大的安全风险?
(我把开发商外包给我在回购上做零工)
发布于 2018-01-22 07:56:49
我们建议将sentry.properties视为.env文件。
基本上是一样的,所以您应该将它添加到您的例如.gitignore中。
它之所以被称为sentry.properties,是因为android gradle,我们需要对它进行本地阅读。
https://stackoverflow.com/questions/48368670
复制相似问题