使用环境变量似乎是 api 访问令牌等秘密的标准容器。然而,当谈到如何持久化这些问题时,建议通常是将它们放在 shell 配置文件中,例如
~/.bashrc
或 ~/.zshrc
(至少在 mac/linux 中)。
我想将一些特定于应用程序的秘密放在其他“应用程序数据”附近,因此在一个文件中,该文件将位于隐藏的
~/.config
文件夹下(再次是 mac/linux)。
我的推理是:
~/.bashrc
是一个隐藏文件,~/.config/.../secrets
也被隐藏了。为什么一个比另一个更安全?