【发布时间】:2019-03-10 02:23:20
【问题描述】:
我看到的每个示例都说要使用强密码,但他们只是在源代码中添加了密码。这对我来说似乎不太正确。
是否可以将密钥库作为当前帐户进行身份验证,从而不涉及密码?
如果这不可能,我要求不要在源代码中存储密码,这是完全可以接受的,但似乎在某些时候密码需要成为等式的一部分,有人能指出我最多安全的方式来处理这个?
我很想将密码添加为构建的一部分,但后来我在构建服务器上有一个明文密码,这对我来说几乎是一样的。
【问题讨论】:
标签: java security passwords keystore