【发布时间】:2019-11-21 06:52:10
【问题描述】:
我目前正在使用 spring-boot 开发一个可以访问数据库的后端应用程序。数据库的登录凭据存储在一个名为 application.properties 的文件中,这只是 spring-boot 的一个示例,但这必须与我认为的其他技术类似。
我想知道这是否是存储敏感凭据的最先进技术,或者是否有另一种(更好、更安全)的方式来存储此类信息?有哪些技术可以应对这些挑战?
您当然不想将这些配置文件推送到任何版本控制存储库等,但是以这种方式存储它是否足够“安全”? 有人可能会争辩说,如果有人可以访问您的后端应用程序的代码,那么您还有其他问题,但我仍然很好奇。
【问题讨论】:
标签: spring-boot security configuration passwords password-protection