【发布时间】:2019-01-30 15:29:32
【问题描述】:
我正在观看一个使用 Spring Boot、数据和安全性与 REST 服务相关的 Udemy 课程,在设置项目时,我注意到服务器启动时打印的安全密码,由 Spring Security 生成:
Using generated security password: 25b18119-45f0-4d31-99ce-29ba2ccbe3c0
... After restarting
Using generated security password: f75fa549-7856-4fcf-9e70-9f738ad7171d
... After restarting
Using generated security password: 4777e44c-e598-4a2f-b690-ab70b5ca1d4e
...
这让我想知道两件事:
- 由于每次授权都会有不同的密码,其他应用程序如何使用我的服务?
- 这应该只是开发功能,不应该在生产中使用吗?
由于我在课程中没有再配置任何东西,所以每次重启服务器时,我仍然更新生成的安全密码,这很痛苦。有没有相关的配置来定义一个final应用密码?
【问题讨论】:
标签: java spring spring-boot spring-security