2
respostas

[Sugestão] Auxiliar a esconder senha do postgres

A aula foi interessante, mas temos um problema de segurança aqui, tudo bem que a instrutora Jaqui coloca uma senha bobinha, mas como ela mesma sugere, devemos colocar uma senha forte, contudo eu tenho costume de postar meus projetos qui no meu Github, o que implica publicar a senha do Postgres no applications.properties. Poderia ter um vídeo extra mostrando como esconder a senha neste caso. Na minha situação, eu registrei uma variável de ambiente pelo caminho das Configurações do Windows: Sistema > Sobre > Configurações avançadas do sistema > 'Avançado' > 'Variáveis de Ambiente' > 'Variáveis do sistema'* > Novo > Inserir o nome da variável que vai colocar no programa e o valor dela, podendo ser apenas a senha.

Depois disso, você vai onde é configurado a senha e coloca ${NOME_QUE_VOCE_COLOCOU_COMO_VARIAVEL} no lugar da senha, possivelmente vai precisar reiniciar o IDE, mas isso faz o programa funcionar sem você publicar dados sensíveis no GitHub

  • Você pode colocar nas variáveis do usuário também, caso utilize mais de um no seu computador.
2 respostas

Seguindo na aula tem o vídeo falando sobre como montar o processo, porém vale ressaltar que poderia ser inserido logo no começo, pois algum aluno pode ter o hábito de subir as atualizações no Github a cada video de aula

Olá, Gabriel. Tudo bem?

Muito obrigado pela sugestão. O seu feedback é muito importante para a Alura. Vou encaminhar para a equipe de conteúdo.

Espero ter ajudado. Bons estudos.

Caso este post tenha lhe ajudado, por favor, marcar como solucionado ✓.Bons Estudos!