Wpis z mikrobloga

@machoBear: Najlepiej to trzymać je zaszyfrowane poza maszyną, np. korzystając z jakiejś usługi od swojego "chmurodawcy" jeśli jest taka możliwość. Jak nie ma takiej możliwości to może w zmiennej systemowej? W każdym razie na pewno nie powinno to nigdy trafić do repozytorium jako część codebase.
  • Odpowiedz
@machoBear: Jak nie masz mozliwosci przechowywania wrazliwych propertiesow w zewnetrznej usludze, to mozesz je zaszyfrowac symetrycznie i wrzucic do application.properties. Haslo do deszyfracji trzymasz wtedy w pliku na serwerze, albo zapodajesz przez zmienna systemowa. Jasypt ma wsparcie do tego pod Spring Boota, ale rownie dobrze mozna bardzo latwo napisac cos takiego samemu.
  • Odpowiedz