在 Golang 中将敏感信息提取到配置文件的方法
来源:stackoverflow
时间:2024-03-03 09:00:24 225浏览 收藏
小伙伴们有没有觉得学习Golang很有意思?有意思就对了!今天就给大家带来《在 Golang 中将敏感信息提取到配置文件的方法》,以下内容将会涉及到,若是在学习中对其中部分知识点有疑问,或许看了本文就能帮到你!
问题内容
所以我对 go 还很陌生,我很好奇如何动态导入密码和 url,而不会将它们暴露在我的脚本中。在 python 中,我能够使用 json 有效负载来实现此功能,并且基本上会导入 json、加载有效负载,并在需要传递需要保密的规范时进行指定。
这是我的 go 脚本:
package main import ( "io/ioutil" "net/http" "fmt" "gopkg.in/yaml.v2" ) // curl -u: func main() { type config struct { url string `yaml:"url"` username string `yaml:"username"` token string `yaml:"token"` } func readconfig() (*config, error) { config := &config{} cfgfile, err := ioutil.readfile("config.yaml") if err != nil { return nil, err } err = yaml.unmarshal(cfgfile, config) return config, err } req, err := http.newrequest("get", config.url, nil) if err != nil { // handle err } req.setbasicauth(config.username, config.token) resp, err := http.defaultclient.do(req) if err != nil { // handle err } defer resp.body.close() body, _ := ioutil.readall(resp.body) fmt.println(string(body)) }
可以想象,我在加载密码方面运气不佳,当我使用直接令牌更改以下内容时,它会在脚本中暴露我的密码,并在 jira 中生成 json 有效负载。
config.url config.username config.token
因此,如果我在 yaml 中有一个配置文件,如下所示:
config: url: "" username: " " token: " "
如何将 yaml 文件加载到我的脚本中? 如何加载 json 等效项?
{ "config": { "URL": "" "Username": " ", "Token": " " } }
正确答案
好的,这里有几个问题。
- 除非使用变量声明语法,否则不能在另一个函数内部声明函数
func main() { // this var myfunc = func() { // ... } // not this func myfunc() { // ... } }
config
结构告诉 yaml 解组器进行预期。您的结构应该具有与 yaml 文件的大小写和结构相匹配的 yaml 标记。
// it is expecting this url: "" username: " " token: " " // your yaml looks like this config: url: " " username: " " token: " "
以下内容对我有用:
package main import ( "fmt" "io/ioutil" "net/http" "gopkg.in/yaml.v2" ) type yamlfile struct { config config `yaml:"config"` } type config struct { url string `yaml:"url"` username string `yaml:"username"` token string `yaml:"token"` } func main() { config, err := readconfig() if err != nil { panic(err) } fmt.printf("%+v", config) req, err := http.newrequest("get", config.url, nil) if err != nil { panic(err) } req.setbasicauth(config.username, config.token) resp, err := http.defaultclient.do(req) if err != nil { panic(err) } defer resp.body.close() body, err := ioutil.readall(resp.body) if err != nil { panic(err) } fmt.println(string(body)) } func readconfig() (*config, error) { config := &yamlfile{} cfgfile, err := ioutil.readfile("./config.yaml") if err != nil { return nil, err } err = yaml.unmarshal(cfgfile, config) return &config.config, err }
巴雷特,
这是我前一段时间为解决该问题而制作的配置库:https://github.com/fulldump/goconfig。
使用很简单:
- 使用您需要的所有配置定义一个结构:
type config struct { url string username string token string }
- 用该类型实例化一个变量并用默认值填充它:
c := &config{ url: "http://default/url" username: "default username" }
- 使用来自环境、命令行参数和/或 json 文件的数据自动填充您的配置变量,其中包含以下行:
goconfig.Read(c)
例如,在您的情况下,您可以传递一个 json 文件,如下所示 ./my-binary -token "my_secret_token" -config my-config-file.json
从文件中读取所有配置键但覆盖令牌就在发起争论之前。
以上就是《在 Golang 中将敏感信息提取到配置文件的方法》的详细内容,更多关于的资料请关注golang学习网公众号!
声明:本文转载于:stackoverflow 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
-
502 收藏
-
502 收藏
-
501 收藏
-
501 收藏
-
501 收藏
最新阅读
更多>
-
139 收藏
-
204 收藏
-
325 收藏
-
477 收藏
-
486 收藏
-
439 收藏
-
357 收藏
-
352 收藏
-
101 收藏
-
440 收藏
-
212 收藏
-
143 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 508次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 484次学习