【发布时间】:2012-09-13 00:31:18
【问题描述】:
我正在用 Java 编写一个应用程序,它需要先登录到远程 SOAP 服务 (JIRA),然后才能调用该服务上的方法。
我已经查看了如何执行此操作的示例,例如 http://www.j-tricks.com/1/post/2010/8/jira-soap-client.html,但我担心我需要在某些时候将密码放入内存中。
我已经读过我应该将密码存储为 char[],但我仍然担心以明文形式存储密码。
我应该如何存储我的客户用来登录 SOAP 服务的密码?我应该如何阅读它并将其传递给 JIRA?
编辑 此应用程序将使用 Spring,因此密码可能会存储在 bean 配置文件中而不是代码中。
【问题讨论】:
-
一个很好的问题。我自己也试过这样做,但由于时间不够,我最终不得不放弃。我很好奇这是否可能。
标签: java security soap passwords jira