gpt4 book ai didi

java - 在 Web 应用程序中隐藏非常敏感的凭据的正确方法

转载 作者:行者123 更新时间:2023-12-01 16:48:50 25 4
gpt4 key购买 nike

我目前正在开发一个 Spring Boot Web 应用程序。它是一个 REST api 代理,使用一些非常敏感的凭据连接到另一个 api。目前凭证是硬编码的,但显然不应该这样。隐藏它们的正确方法是什么?

我考虑过使用一些库,例如jasypt来对它们进行编码并将编码值放入属性文件中,并将 key 隐藏在某处,也许在系统变量中,(但这只是另一层混淆,不是吗?)

如何正确隐藏这些敏感凭据?

最佳答案

您可以使用您的服务器环境来隐藏您的属性。只需将真实凭据存储在生产服务器 application.properties 上并保护访问权限,这样只有您的应用程序才能访问属性文件。

关于java - 在 Web 应用程序中隐藏非常敏感的凭据的正确方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44756808/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com