当一个密码出现在屏幕上时有用, 并在通过后被丢弃 。
设计工作流程符合
对于密码 人类必须看到。
开发工作往往需要足够强的资质来避免不良例子,但足够读取演示,docs,QA,和临时用户.
- 在教程中使用可读生成的密码,而不是硬编码经典.
- 重置中继器或QA 用户, 无需在周围发电子邮件。
- 在真实的秘密管理工具中保留生产秘密,API密钥,以及令牌.
开发者使用计划
- 演示
- 使用可读密码,在行走过程中可以发声或输入.
- 粘贴
- 给予测试用户独特的资质,而不是永远重用相同的共享密码.
- 文档
- 显示现实的密码示例而不发布现场证书 。
开发者游戏本
保持实例的实用性而不使坏的秘密正常化.
豆腐Pass不是生产标志 以演示、文件、QA、支持和本地测试等形式出现。
哪种模式符合 dev 任务
种子用户的可读默认值、支持测试和人可能需要打字的证书。
使用密码句来表示寿命较长的可读性比简洁更重要的内部实例.
发展设想
显示生成的例子而不是教读者复制管理员和密码 。
给每个种子用户一个独特的密码,并在一个时刻表中旋转共享的中转权限 。
使用可以在屏幕上读取的密码,在会话结束后安全丢弃.
API 适应
需要以脚本或演示流程生成密码吗 ?
将 API 用于 docs 、 QA 数据、 中继设置, 或 演示 , 如果一个 人可读 的 密码 有用 。 在真实的秘密管理中保守生产秘密.
查看 API 引用
密码端点
curl https://tofupass.com/api/password
返回单一的 Firm 密码为纯文本,并有可选的语言支持。
开发者卫生
更好的例子使默认更好。
人类
使用豆腐Pass作为证明,人类需要阅读,打字,或重置.
临时
暂时停止时旋转演示和传送密码。
分开
将生成的密码远离API密钥,令牌,以及制作机密.