【问题标题】:best way to store salt key存储盐键的最佳方法
【发布时间】:2016-06-30 04:37:33
【问题描述】:

我目前使用 spring boot 开发 web 应用程序,我想问一下存储 salt key 进行加密的最佳方法是什么

目前我创建了加密工具类,但我仍然怀疑如何存储盐密钥。

我有 2 个选项: 1.我在我的加密工具上创建静态最终属性 2.放到application.property文件中

或者你有其他建议

谢谢

【问题讨论】:

标签: spring security spring-security


【解决方案1】:

最简单的是选项 1,如果您打算将密钥以纯文本形式放在 application.properties 中,它比选项 2 更安全。

但最好的办法是将您的密钥添加到 application.properties(选项 2)并对其进行加密,例如使用 jasypt 。

您可以使用 Spring boot here找到示例

【讨论】:

    猜你喜欢
    • 2010-12-17
    • 1970-01-01
    • 2011-05-09
    • 2014-05-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-09-14
    相关资源
    最近更新 更多