2017-07-04 12 views
0

アプリケーションプロパティの機密データを暗号化したいと思います。私はAESアルゴリズムを使ってデータを暗号化/復号化します。解読するキーはENV変数に格納されます。このキーにアクセスするには、本番アプリケーションの変更と同じ権限が必要です。どのように/アプリケーションの秘密(パスワード、APIキー)をSpringブートアプリケーションに保存しますか

このアプローチについてどう思いますか?

機密データをどのように保護しますか?

答えて

2

多くの方法があります。

  1. Spring Cloud Config
  2. Spring Cloud Config Vault
  3. 私があると確信している環境変数経由でそれらすべてを保存し、それらを提供しない/ファイル/何でも、実行時に
  4. は、他の方法

これは本当にStackoverflowのトピックの広すぎるとreaではありません特にSpring Bootや特に何かに特有です。

+0

運用環境でVaultを使用していますか? – Romper

関連する問題