【发布时间】:2019-09-02 22:22:00
【问题描述】:
我有一个 SpringBoot 2.1.4.RELEASE RESTful Web Service 应用程序,使用 Spring Initializer、嵌入式 Tomcat、Thymeleaf 模板引擎,并打包为可执行 JAR 文件,它使用由 JWT 保护的第三方 REST API,所以我需要将纯用户名和密码存储在 WebApp 中以对 API 进行身份验证,我想知道保留凭据的最佳做法是什么
1) 在 HttpSession 对象中?
2) 在数据库中作为计划文本?
【问题讨论】:
标签: rest spring-boot app-secret secret-manager