2015-06-16 11 views
5

Tôi muốn tạo một tệp chân mà tôi có thể chia sẻ với các đồng nghiệp không có mật khẩu được lưu trong đó. Dường như không có vấn đề làm thế nào tôi làm cho các tập tin chân, mật khẩu được nhúng - không chỉ trong các yêu cầu, nhưng trong lịch sử sửa đổi. Vì vậy, tôi không thể kiểm tra nó bằng mật khẩu hợp lệ, xóa các giá trị mật khẩu, và sau đó lưu một tập tin không có mật khẩu. Tôi đã hy vọng rằng bằng cách sử dụng một tập tin để lưu trữ một giá trị sẽ thực hiện những gì tôi muốn, nhưng một khi tập tin được đọc, nó dường như được nhúng vào trong tập tin chân. Tôi có thể xóa tệp mật khẩu nguồn và Paw vẫn biết mật khẩu bí mật.Mật khẩu được lưu trữ trong tệp Paw không thể bị xóa - Làm cách nào để tạo tệp Paw an toàn, có thể chia sẻ?

Có giá trị động nào mà tôi nên thử không? Có một số loại chế độ phiên mà tôi có thể được nhắc nhập mật khẩu khi tôi khởi chạy Paw không?

Cảm ơn

Trả lời

2

Lịch sử HTTP (yêu cầu/Responses) đang không ở trong file .paw

Lịch sử của các yêu cầu và trả lời bạn gửi và nhận mà bạn có thể thấy trong bảng bên phải là không bao giờ được lưu trữ trong các tệp .paw của bạn. Thay vào đó, nó được lưu trữ trong thư mục thư viện của bạn, như trình duyệt web và các ứng dụng khác lưu trữ cache hoặc dữ liệu lịch sử. Vì vậy, bạn nên an toàn cho phần đó.

Hủy bỏ thủ công Passwords

Bạn có thể tự xóa mật khẩu. Điều này làm phiền, nhưng bạn có thể làm mọi thứ dễ dàng hơn bằng cách sử dụng Môi trường. Xem EnvironmentsUse Environments as Reusable Presets. Bằng cách này, mật khẩu của bạn chỉ ở một nơi và mọi yêu cầu chỉ trỏ đến giá trị đó. Sau đó, bạn có thể xóa chỉ giá trị này trước khi chia sẻ.

Sử dụng Pawprint

Bạn có thể chia sẻ yêu cầu của bạn với Pawprint, dịch vụ chúng tôi làm sẵn để dễ dàng chia sẻ các yêu cầu và chụp của lịch sử từ Paw. Nếu mật khẩu của bạn nằm trong tiêu đề Authorization, nó sẽ tự động bị ẩn trước khi chia sẻ. Trong trường hợp này, mục HTTP Exchange/History mới nhất cũng sẽ được chia sẻ (với tiêu đề Authorization ẩn).

Tương lai: chúng tôi dự định thêm hỗ trợ đầy đủ cho OS X Keychain (ứng dụng Keychain Access). Bằng cách này, tất cả mật khẩu sẽ được lưu an toàn và bên ngoài các tệp .paw của bạn. Nó sẽ cho phép bạn chia sẻ chúng một cách an toàn với đồng nghiệp.

+0

Điều này thật đáng thất vọng. Liệu cũng không có cách nào để tạo ra các môi trường mở rộng nhiều tệp? Điều đó ít nhất sẽ giúp dễ dàng duy trì các giá trị bí mật trong một tệp bị loại trừ khỏi kiểm soát nguồn. –

+1

Paw 2.3 - sẽ được phát hành sau khoảng một tuần - mang mã hóa đầy đủ thông tin đăng nhập của bạn. Theo mặc định, thông tin đăng nhập (chẳng hạn như mật khẩu, khóa bí mật) sẽ được mã hóa, nhưng bạn cũng có thể mã hóa một cách rõ ràng giá trị. Khóa mã hóa sẽ được lưu trữ trong Keychain của bạn, vì vậy bạn có thể chia sẻ khóa này với những người khác nếu cần. Mỗi giá trị được mã hóa bằng một khóa dẫn xuất (dẫn xuất khóa PBKDF2). Mặc dù, không có môi trường nào không thể mở rộng nhiều tệp, đó là một thứ khác mà chúng tôi muốn thêm vào trong tương lai. –

Các vấn đề liên quan