Безопасно ли хранить файл учетных данных json в проекте Heroku?

#python #heroku #pydrive

#python #heroku #pydrive

Вопрос:

Я не размещаю проект на git или что-то в этом роде. Я пытаюсь использовать Pydrive, и это не позволяет мне загружать учетные данные учетной записи службы из переменных среды Heroku. Если я добавлю файл учетных данных json к своему проекту, есть ли шанс, что кто-нибудь сможет найти его в моем проекте Heroku? Этот проект выполняется от компьютера к компьютеру, в основном генерируя документы Word на Google Team Drive. Для этого нет веб-интерфейса.

Комментарии:

1. Это не проблема XY ? Не лучше ли вам решить проблему «не разрешать мне загружать учетные данные учетной записи службы из переменных среды Heroku»?

2. Как правило, он безопасен в том смысле, что другие не могут его увидеть без доступа к репозиторию Git Heroku. Но старайтесь не делать этого, потому что после запуска каждый коммит git будет содержать ваши учетные данные. Впоследствии будет очень сложно его очистить.