今天看资料的时候看到 ActionDispatch::Session::CookieStore 这个东西,它会把 session 的相关信息存在用户的浏览器端然后加个指纹上去。而与加密有关的 secret 保存在 environment.rb 这个文件中。
这么说来,这个 environment.rb 肯定就不能给其他人看到咯,否则就会被攻击者伪造任意 session。
那么我想知道,除了这个 environment.rb 之外,还有哪些文件是属于项目的隐私文件呢?如果项目中用了 CookieStore,devise,mysql,redis 的话。(或更多)