2016-06-24 1 views
0

я в настоящее время разработки веб-приложений с помощью загрузки пружины, я хочу спросить, что это лучший способ для хранения ключа соли для шифрованиялучший способ для хранения ключа соли

В настоящее время я создать шифрования класса Util и я до сих пор сомневаюсь, о том, как магазин соль ключ.

у меня есть 2 варианта: 1. я создать статическую окончательное свойство на моем шифрования UTIL 2. положить в application.property файл

или у вас есть еще одно предложение

благодаря

+0

Кажется, этот вопрос был также задан в https://www.sslvpn.online/best-way-to-store-salt-key/ – zaph

+0

Что такое " соль ключ "? – zaph

ответ

0

проще всего вариант 1, и он более безопасен, чем вариант 2, если вы планировали разместить свой ключ в текстовом виде в application.properties.

Но лучше всего добавить свой ключ в application.properties (вариант 2) и зашифровать его, например, с помощью jasypt.

Вы можете найти образцы с Spring ботинке here