如何在 SAP UI5 应用里安全存储一些敏感的数据,避免被上传到 Github 去的风险试读版

简介: 如何在 SAP UI5 应用里安全存储一些敏感的数据,避免被上传到 Github 去的风险试读版

在本教程前一步骤 SAP UI5 应用开发教程之一百四十 - 如何使用 JavaScript 代码连接部署在 SAP ABAP 服务器上的 OData 服务里,因为我们要在本地运行的 SAP UI5 应用里,返回部署在 SAP ABAP 服务器上的 OData 元数据,因此需要提供用户名和密码。



前一步骤,我选择将这些敏感信息,直接硬编码在 SAP UI5 的控制器代码里。然后在我提交本地代码到 Github 之前,手动将这些用户名和 password 修改成占位符,如下图所示:


image.png


这样做其实有安全风险,因为一旦我忘记做这件事情,那么我实际上就把自己真实的用户名和 password 提交到了 Github 上。一旦提交,这些记录就无法再删除,即使我随后把这些敏感信息删除然后重新提交,但是我第一次提交里包含的用户名和 password,是无法从 Github 提交记录中删除的,网络上的任何人都能从 Github 的提交记录里找到这些信息。唯一的解决方案,就是联系 Github 的工作人员来处理,又费时间又费功夫。


其实笔者在进行前一步骤的写作时,发表博客时,都收到了下列的提示信息:


您的文章包含安全口令,密钥等文本内容,请确保相关信息仅做示例用途,避免将私密信息发布到公开的博客。


可见对于私密信息的处理,我们需要特别的小心和谨慎。



image.png

本文介绍一种办法,可以将用户名,password,API key,client secret 等敏感信息统一配置在 SAP UI5 应用里一个安全的位置所在,永远不用担心这些信息被不小心提交到 Github 上。


下面是具体的操作步骤。



相关文章
|
5月前
|
JavaScript 前端开发 网络安全
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
245 4
|
2月前
|
存储 安全 Java
【事故】记一次意外把公司项目放到GitHub并被fork,如何使用DMCA下架政策保障隐私
在一次意外中,作者因三年前将测试代码遗忘在GitHub上而遭遇了代码被他人fork的问题。为解决这一危机,作者详细介绍了如何通过GitHub的DMCA下架通知流程安全删除敏感代码,包括处理私人信息和商标侵权的具体步骤。本文不仅提供了实用的操作指南,还强调了及时响应的重要性,帮助读者避免类似风险
23 0
【事故】记一次意外把公司项目放到GitHub并被fork,如何使用DMCA下架政策保障隐私
|
5月前
|
机器学习/深度学习 自然语言处理 网络安全
【pkuseg】由于网络策略组织下载请求,因此直接在github中下载细分领域模型medicine
【pkuseg】由于网络策略组织下载请求,因此直接在github中下载细分领域模型medicine
59 1
|
5月前
|
开发者
找到一个软件著作权源代码材料格式文档生成辅助工具(完全私密,没有代码泄露风险)
截至2023年5月,一款工具已获一万次下载,用户反馈良好。该工具帮助开发者轻松整理软著申请所需的60页源代码,支持多种编程语言,自动处理页眉、页码和格式,减少因格式问题导致的补正。提供《文档鉴别材料》模板和简单两步操作的源代码文档生成器,加快软著注册流程。下载链接包括百度网盘和阿里云盘。
找到一个软件著作权源代码材料格式文档生成辅助工具(完全私密,没有代码泄露风险)
|
5月前
|
缓存 小程序 API
【社区每周】新增保存文件到系统储存空间API;小程序开发体验问卷调研发布
【社区每周】新增保存文件到系统储存空间API;小程序开发体验问卷调研发布
75 11
|
5月前
|
存储 JavaScript 前端开发
信息收集 -- GitHub搜索技巧(GitMiner)
信息收集 -- GitHub搜索技巧(GitMiner)
62 0
|
5月前
|
存储 前端开发 JavaScript
前端代码托管:存储库管理综合指南
前端代码托管:存储库管理综合指南
117 0
|
11月前
|
存储 运维 安全
GitHub与微信开启“秘密扫描”计划,来确保数据安全
GitHub与微信开启“秘密扫描”计划,来确保数据安全
70 0
|
存储 安全 JavaScript
如何在 SAP UI5 应用里安全存储一些敏感的数据,避免被上传到 Github 去的风险试读版
如何在 SAP UI5 应用里安全存储一些敏感的数据,避免被上传到 Github 去的风险试读版
|
安全
用了这招, github访问更快了 使用场景
使用场景 访问github网页打不开, 网页打开龟速
491 0
下一篇
无影云桌面