springboot项目的生产对应的ym...的全部评论

springboot项目的生产对应的ym...的全部评论
2个评论

在处理Spring Boot项目的配置文件,特别是包含敏感信息(如数据库密码)的配置文件时,应该小心。将包含敏感信息的配置文件上传到公共的Git仓库是一个不安全的做法,因为任何人都可以查看和下载这些文件。 一种常见的做法是将敏感信息从配置文件中移出,并使用环境变量或命令行参数来提供这些信息。例如,你可以将数据库密码保存为环境变量,然后在应用程序中使用 @Value 注解来注入这些值。这样,你就可以避免将密码存储在配置文件中。 对于远程环境的部署,你可以使用不同的方法来管理配置文件。一种常见的做法...

2023-09-21

是的,在生产环境中,通常建议屏蔽掉重要的敏感信息,比如数据库密码等,并且不要将这些信息上传到公共代码托管平台如Git中。

一种常见的做法是在项目的配置文件中使用占位符或者环境变量,而不是直接写入敏感信息。例如,在Spring Boot项目的application.yml文件中,可以使用如下方式配置数据库密码:

...
复制代码
2023-09-22
下载 APP