如果有可能(在Web应用程序中可能很困难),将密码存储在字符数组中比将其存储在字符串中更好。如果完成了密码的存储,则可以使用Array.fill()将其覆盖在内存中,并通过丢弃该密码使该引用可用于垃圾收集器:
Arrays.fill(password, ' ');password = null;
我只是注意到,使密码为零可能有点偏执,但是如果可以放心,您可以这样做:)

如果有可能(在Web应用程序中可能很困难),将密码存储在字符数组中比将其存储在字符串中更好。如果完成了密码的存储,则可以使用Array.fill()将其覆盖在内存中,并通过丢弃该密码使该引用可用于垃圾收集器:
Arrays.fill(password, ' ');password = null;
我只是注意到,使密码为零可能有点偏执,但是如果可以放心,您可以这样做:)