对于数据泄漏,建议使用jasypt加密用户名/密码。
https://github.com/ulisesbocchio/jasypt-spring-
boot
但是,用于解密的密码必须在机器上,因此应该已经在该机器上,并且已尽可能安全地保护它(例如,其他用户或https://github.com/certnanny/KeyNanny)
不过,我不会将配置放在jar文件中。它不是应用逻辑的一部分,而是部署过程的一部分,并且部署者应该能够轻松添加新计算机。当然,如果使用docker,则有所不同。

对于数据泄漏,建议使用jasypt加密用户名/密码。
https://github.com/ulisesbocchio/jasypt-spring-
boot
但是,用于解密的密码必须在机器上,因此应该已经在该机器上,并且已尽可能安全地保护它(例如,其他用户或https://github.com/certnanny/KeyNanny)
不过,我不会将配置放在jar文件中。它不是应用逻辑的一部分,而是部署过程的一部分,并且部署者应该能够轻松添加新计算机。当然,如果使用docker,则有所不同。