【问题标题】:Where/how do you store application secrets(password, API KEY) in Spring Boot application您在 Spring Boot 应用程序中存储应用程序机密(密码、API KEY)的位置/方式
【发布时间】:2017-07-04 09:19:01
【问题描述】:

我想加密应用程序属性中的敏感数据。我将使用 AES 算法来加密/解密数据。解密的密钥将存储在 ENV 变量中,访问此密钥需要与修改生产应用程序相同的权限。

您如何看待这种方法?

您如何保护敏感数据?

【问题讨论】:

    标签: java spring encryption spring-boot properties


    【解决方案1】:

    有很多方法:

    1. Spring Cloud Config
    2. Spring Cloud Config Vault
    3. 根本不存储它们并通过环境变量/文件/在运行时提供它们
    4. 我相信还有其他方法

    对于 Stackoverflow 来说,这个话题实在是太宽泛了,并不是真正特定于 Spring Boot 或任何特定的东西。

    【讨论】:

    • 您在生产中使用 Vault 吗?
    猜你喜欢
    • 2017-01-22
    • 2012-03-06
    • 2020-06-11
    • 2018-12-13
    • 1970-01-01
    • 2020-02-02
    • 2011-09-21
    • 2010-10-06
    • 2023-01-12
    相关资源
    最近更新 更多