【发布时间】:2015-10-01 01:13:31
【问题描述】:
Jasypt 建议将主密钥传递给 Java 应用程序的一种方法是通过 environment variable。
在该网页中,jasypt 建议:
这将允许用户,例如,在环境变量中设置加密密码,启动应用程序或应用程序服务器,让 jasypt 加密器对象初始化,然后取消设置变量(从而隐藏它)
如何完成“取消设置变量”部分?
【问题讨论】:
-
你不能。建议你把密码放在一个文件里,然后读取文件。
-
感谢您的评论。那么,基本上 Jasypt 提供了一个不安全的 Spring 集成?似乎 Jasypt-Spring 应该提供基于文件的方法,除非我遗漏了什么。
标签: java process environment-variables jasypt