【发布时间】:2010-12-30 13:31:21
【问题描述】:
我正在开发一个 Web 服务项目以向合作伙伴提供数据。我们的应用程序非常轻量级,并且只有少数 API。由于时间限制和内部预先存在的知识,我们采用 Spring MVC / Spring Security 路径来服务那些宁静的 API。
无论如何,这是一个 B2B 项目,我们只希望该合作伙伴访问我们的服务器。因此,修改非常小的数据库模式来添加仅包含该合作伙伴的 1 个用户访问记录的表似乎有点过头了......
听说有人说虽然可以使用加密文件,或者至少是密码信息被加密的文件,而不是数据库来保存 Spring Security 用户访问信息......这是真的吗?如果是的话,任何人都可以指出我的一些参考资料吗?乍一看,我在 Google 上找不到任何相关内容... :(
谢谢。
【问题讨论】:
标签: spring file encryption spring-security