因此,我做了一些Google搜索並閱讀了Spring Cloud上的一些文檔,但爲了真正地懲罰自己,我試圖瞭解如何使用「{cipher}」確實有效。在Spring Boot中加密應用程序屬性
例如在application.yml ...
Spring.datasource.password: '{cipher} abdjdbdjfb15168gddbdk3900289'
我的理解是,它是安全的這一承諾的回購和春天開機使用的encrypt.key在bootstrap.yml以在需要時解密它。
我不明白的是爲什麼將encrypt.key提交到repo安全?如果你不這樣做,那麼我該如何利用它呢?
我還在heroku文檔中找到了一個鏈接,您可以將其設置爲服務器中的配置變量?底線,我有很多問題,最重要的是,我甚至不知道我需要問什麼問題。所以我希望那些知道他們在做什麼的人能指點我一些鏈接的正確方向來閱讀等,以便讓我走?
在此先感謝!
將任何密鑰提交回購肯定不安全。你還需要確保你使用的是好密碼,因爲你仍然開放暴力強制。 – Kayaman
https://gitter.im/spring-cloud/spring-cloud是與Spring Cloud團隊取得聯繫的好地方。 – mp911de