存储用户特定凭据文件的正确路径是什么?

存储用户特定凭据文件的正确路径是什么?

我猜~/.config( XDG_CONFIG_HOME) 是不正确的,因为这样用户必须不断了解哪些文件可以安全地提交到他们的点文件存储库。

答案1

为什么不把它放在你的 SSH 密钥旁边呢~/.ssh?听起来它有同样的目的。

或者,您可以使用 Hashicorp Vault 之类的东西来存储机密。

答案2

看看 freedesktop.org 的秘密存储规格0.2 版工作草案

通过这种方式,您可以将凭据保存在密钥环中,该密钥环在用户登录时解锁。

相关内容