генерить, но я ни разу такого не видел
Да, это важно, поскольку так или иначе в этой цепочке файл может встретиться.
Вопрос как оно с точки зрения приложения выглядит. Как разработчики средства доставки решили это внутри реализовать мне вот по-барабану)
С точки зрения приложения безопасней секреты читать из файла чем иметь некотролируемое глобальное окружение, наследуемое дочерними процессами.
Как вы относитесь к подходу, когда существует порядок чтения конфигурации? Например, сначала значения по-умолчанию в коде, которые перетираются значениями из файла конфигурации, и которые затем перетираются переменными среды? На мой взгляд, это самый гибкий способ. Например, в переменной среды логично разместить имя хоста, а в файле конфигурации настройки, которые от хоста не зависят.
с точки зрения безопансости у приложений может не быть прав на создание файлов в принципе, и тем более чтение
Да ничего, забей. Файлы сила. энвы - могила
А на чтение конкретных файлов всё равно инсекурно слишком?
Обсуждают сегодня