【发布时间】:2018-08-15 00:39:40
【问题描述】:
我有一个 3d 方库,它将密码作为定义为 Spring bean 的类的构造函数参数。
<bean class="com.thirdparty.CoolClass" id="coolClassId">
<constructor-arg index="1" value="clearTextPassword" />
</bean>
但我有一个问题......安全政策禁止我使用明文密码。所以我可以设置另一个接受加密密码并解密的 bean。
@Component("decryptor")
public class DecryptorService {
public String decrypt(String encryptedString) {
///
}
}
无论如何,我的 XML 是否存在,以便构造函数参数通过将加密属性传递给此 DecryptorService 来获取其值?
【问题讨论】:
-
如果不是明文密码。那你在哪里配置你的密码呢?它必须在正确的地方?
-
当然——我们的属性有一个加密密码,然后我们解密并传入。这就是“DecryptorService”的重点