如何在应用程序服务器中保持数据库密码安全?

问题描述:

在使用spring安全性的企业java项目中,在应用程序服务器(如weblogic)中保留一些私钥的安全方法是什么?如何在应用程序服务器中保持数据库密码安全?

+0

通常我们将数据库用户名和密码保存在属性文件中.... –

如果将凭据存储在属性文件中。 您可以在配置文件部署后更改配置文件的权限。 例如,您可以提供对应用程序服务器用户的只读访问权限,以便其他人无法读取凭据。