はるさめ.dev

記事一覧 (タグ: セキュリティー の 1 ページ目)

.env でシークレット管理をやめる方法を調べてみた

記事要約.env にシークレットをプレーンテキストで保存する慣習は、OWASP が非推奨としているプラクティスです。さらにコーディングエージェントの普及により、.env のシークレットがプロンプトインジェクション等で外部に流出するリスクが現
ago