随笔分类 -  SPRING BOOT / boot技巧

摘要:日常使用过程中,使用明文密码完全没问题,但是到了企业项目中,往往需要进行安全扫描,被安全扫描组扫到后,就必须修改。 有两种思路解决安全扫描问题。 方式一、密码不放在代码里 密码不放在工程代码中,放到配置中心上,比如Spring Cloud Config,比如Nacos,或者apollo上。 一般来说 阅读全文
posted @ 2024-07-23 13:40 自在现实 阅读(453) 评论(0) 推荐(0)
摘要:原文:https://mp.weixin.qq.com/s/OTrwzYBEqhV69-2hGF8FRQ 1.什么是pf4j? 一个插件框架,用于实现插件的动态加载,支持的插件格式(zip、jar)。 核心组件 Plugin:是所有插件类型的基类。每个插件都被加载到一个单独的类加载器中以避免冲突。 阅读全文
posted @ 2024-07-11 13:48 自在现实 阅读(1406) 评论(0) 推荐(1)
摘要:原文: 在 Spring Boot 应用开发中,我们常常将数据库密码、API 密钥等敏感信息存储在配置文件中,方便应用读取和使用。然而,将这些敏感信息以明文形式直接写在配置文件中,会带来极大的安全风险。 本文将为你详细介绍如何在 Spring Boot 项目中保护好配置文件中的敏感信息。 ❞ 为什么 阅读全文
posted @ 2024-07-06 09:23 自在现实 阅读(258) 评论(0) 推荐(0)