Неужели я сумасшедший, или это плохая идея, чтобы сохранить имя пользователя и пароль SMTP для ActionMailer в фактическом файле конфигурации (разработки/производства)? Похоже, я должен хранить это зашифрованное место или, по крайней мере, исключить его из моего Mercurial, толкает.
Прямо сейчас, я просто удаляю пароль из исходного файла перед выполнением нажатия, но должен быть более умный способ, чем тот, который я использую.:)
Возможно, я должен сохранить его в моей базе данных в качестве другого пользователя (который уже хранится с зашифрованными паролями) и получить его программно?