사용자별 자격 증명 파일을 저장하는 올바른 경로는 무엇입니까?

사용자별 자격 증명 파일을 저장하는 올바른 경로는 무엇입니까?

내 생각에 ~/.config( XDG_CONFIG_HOME)는 잘못된 것 같습니다. 왜냐하면 사용자는 어떤 파일이 도트 파일 저장소에 커밋해도 안전한지 지속적으로 알아야 하기 때문입니다.

답변1

SSH 키 옆에 두지 않겠습니까 ~/.ssh? 같은 목적으로 사용되는 것 같습니다.

또는 Hashicorp Vault와 같은 것을 사용하여 비밀을 저장할 수 있습니다.

답변2

freedesktop.org를 살펴보세요.비밀 보관 사양(버전 0.2 작업 초안)

이렇게 하면 사용자가 로그인할 때 잠금이 해제되는 키링에 자격 증명을 저장할 수 있습니다.

관련 정보