Partner gen.Algotech

Konfigurowanie połączenia Doktryna Baraja

Konfiguracja może wyglądać następująco:

|
10 września 2020

Aby nawiązać połączenie z bazą danych w ramach Doktryny Baraja, należy użyć pliku konfiguracyjnego Neon, który jest wspólną częścią frameworka Nette.

Konfiguracja może wyglądać następująco:

baraja.database:
connection:
host: localhost
dbname: my-database
user: root
password: ******

Po skompilowaniu kontenera DI następuje weryfikacja konfiguracji i wyświetlany jest komunikat o błędzie opisujący konkretny błąd.

Dane uwierzytelniające do logowania są bezpiecznie weryfikowane podczas kompilacji kontenera, a następnie fizycznie przechowywane w kontenerze. Dostęp do loginów ma tylko usługa zapewniająca połączenie z bazą danych, a loginy nie mogą zostać pozyskane przez zewnętrzną usługę lub nieuczciwego gościa z paska Tracy.

Zgodność wsteczna

W przeszłości stosowano definicje wykorzystujące parametry, np:

parameters:
database:
primary:
host: localhost
...

Jednak w celu zwiększenia bezpieczeństwa aplikacji ustawienie to zostało oznaczone jako depregnowane. Podczas korzystania z parametrów dowolna usługa (lub nawet część aplikacji) mogłaby zażądać podania danych uwierzytelniających do logowania lub aktywny pasek Tracy na stronie mógłby je zdradzić.

Ładowanie komentarzy...

Bądź na bieżąco

Zapisz się do naszego newslettera i otrzymuj najnowsze informacje o cyberbezpieczeństwie prosto na swoją skrzynkę e-mail.

Twoje dane są bezpieczne. Newsletter możesz w każdej chwili wypisać.