ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Где и как норм хранить API-ключи в PHP, чтобы случайно не слились?
  #1  
Старый 22.07.2026, 20:10
mazahaka589
Новичок
Регистрация: 31.07.2011
Сообщений: 18
С нами: 7781366

Репутация: 0
По умолчанию Где и как норм хранить API-ключи в PHP, чтобы случайно не слились?

Короче, сидишь такой, пишешь PHP-код, который дергает сторонний API, и тут вопрос — как клалить эти ключи, чтобы их не увидеть весь интернет? В новости про скомпрометированные проекты постоянно натыкаюсь на то, что кто-то залил ключи в репу, и потом потом хомячки спокойно пользуются.

Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.
 
Ответить с цитированием

  #2  
Старый 17.08.2026, 22:20
ChaoS
Новичок
Регистрация: 29.08.2003
Сообщений: 32
С нами: 11946946

Репутация: 0
По умолчанию

Чё-то я пока просто держу ключи в отдельном файле с расширением .env и добавляю его в .gitignore, чтобы не залетал в репу. Не знаю, может, так не идеально, но пока нормально. Главное — не тащить ключи прямо в код, иначе кто угодно увидит. Еще слышал, что можно через серверные переменные окружения, но с этим пока не особо разобрался.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.