【发布时间】:2018-12-10 10:03:56
【问题描述】:
前言:我有一个使用spring-boot(maven 项目)开发的JAR。然后,我将访问我的 JAR 文件夹并运行以下命令来执行它:
java -server -jar ${jarName}
--spring.config.location=classpath:config.properties
所以我的 JAR 从属性文件中读取 {key, value} 对并相应地执行代码。这没有问题,但我的config.properties 文件中几乎没有属性,其中包含直接连接到Oracle 数据库的数据库详细信息。它还有我的应用程序超级管理员用户名和密码。
我不想将此代码推送到bit-bucket/stash/git,因为其中存储了我所有的密码。
解决方法:我可以使用空密码将我的代码推送到git/stash,然后运行以下命令通过--spring.config.location 命令注入属性文件,如下所示
java -server -jar ${jarName}
--spring.config.location=./config.properties
问题:如何在spring应用中对String/密码进行加解密?
我想将密码以加密格式存储在属性文件中,然后通过我的代码解密并连接到 Oracle 数据库和我的应用程序。
【问题讨论】:
标签: java spring spring-boot spring-security spring-boot-maven-plugin